
Microsoft a introduit un ensemble de nouveautés dans Windows 365. Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.
Provisionnement de périphériques
-
La préparation des appareils Autopilot (Autopilot Device Preparation) pour les Cloud PC Citrix est désormais disponible. Windows Autopilot Device Preparation (DPP) est maintenant pris en charge pour les Cloud PC avec intégration Citrix. Cela aligne l'expérience de provisionnement des Cloud PC Citrix sur les autres scénarios de déploiement Windows 365 pris en charge et garantit que les applications et scripts requis sont installés avant que les utilisateurs n'accèdent à leurs Cloud PC. Les administrateurs peuvent désormais inclure des stratégies de préparation des appareils pour les Cloud PC Citrix dans leur workflow de provisionnement.
-
Renforcement de la stratégie d'exécution PowerShell lors du provisionnement des Cloud PC. Windows 365 définit désormais la stratégie d'exécution PowerShell sur
RemoteSignedau niveau de la portéeLocalMachinependant le provisionnement des Cloud PC. Ce changement améliore la sécurité en exigeant que les scripts téléchargés soient signés numériquement, tout en permettant l'exécution sans signature des scripts créés localement et des scripts Custom Script Extension (CSE). Ce paramètre s'applique à tous les produits Cloud PC. Si votre organisation définit la stratégie d'exécution PowerShell surAllSignedvia Intune ou une stratégie de groupe (Group Policy), le provisionnement et d'autres opérations basées sur CSE peuvent échouer. Pour en savoir plus, consultez Automated provisioning steps et Known issues. -
Modèles de nommage des appareils plus flexibles pour Windows 365 Flex en mode partagé. Les administrateurs peuvent désormais créer des modèles de nommage plus flexibles pour les Cloud PC Windows 365 Flex en mode partagé (shared mode). Les noms d'appareils peuvent comporter de 5 à 15 caractères et inclure un préfixe pouvant aller jusqu'à 10 caractères, avec prise en charge des tirets et un suffixe alphanumérique aléatoire obligatoire d'au moins 5 caractères. Cette mise à jour aligne les capacités de nommage entre Windows 365 Enterprise et Windows 365 Flex, aidant les organisations à appliquer des conventions de nommage conformes à leurs besoins métier et opérationnels.
Gestion des périphériques
-
Le déprovisionnement en masse des Cloud PC en période de grâce (grace period) est désormais disponible en Public Preview pour Windows 365 Enterprise et Windows 365 Frontline Dedicated. Les administrateurs peuvent déprovisionner plusieurs Cloud PC à la fois depuis l'expérience d'administration Windows 365, au lieu d'attendre l'expiration de la période de grâce de sept jours ou de mettre fin à cette période Cloud PC par Cloud PC. Cette mise à jour simplifie la gestion du cycle de vie des Cloud PC et aide les administrateurs à supprimer rapidement les Cloud PC devenus inutiles.
-
Cloud PC Settings est désormais disponible en disponibilité générale (GA) dans Microsoft Intune. Les administrateurs peuvent configurer quatre types d'objets différents : Cloud PC configurations, Windows App settings, Remote connection experience et User settings. Cela offre une approche centralisée pour la gestion des paramètres et stratégies des Cloud PC.
-
Ajout de Cloud Apps à partir d'un chemin de fichier (Public Preview). Les administrateurs Windows 365 peuvent désormais ajouter manuellement des Cloud Apps en spécifiant un chemin de fichier. Cette capacité élargit l'ensemble des applications que vous pouvez diffuser via Windows 365 Cloud Apps sur les Cloud PC partagés Windows 365 Flex, y compris les applications non détectées via le menu Démarrer (Start Menu discovery). Cette fonctionnalité permet aux administrateurs de dupliquer des applications, de définir des propriétés d'application personnalisées et de configurer des paramètres de ligne de commande. Pour en savoir plus, consultez Windows 365 Cloud Apps.
-
Page des stratégies de provisionnement mise à jour dans Microsoft Intune. Dans le centre d'administration Microsoft Intune, en accédant à Provision Cloud PCs > Provisioning policies puis en sélectionnant une stratégie, vous constaterez une nouvelle mise en page à plusieurs onglets : Overview, Properties, Devices et Action Status. Les administrateurs peuvent désormais visualiser les Cloud PC depuis la stratégie, initier des actions en masse sur les appareils et consulter le statut des actions. De plus, les stratégies de provisionnement Windows 365 Flex partagées de type d'expérience Cloud App disposent d'un nouvel onglet Cloud Apps. Pour en savoir plus, consultez View provisioning policies.
-
Réordonnancement des stratégies de paramètres (Rerank settings policies) en Public Preview. Windows 365 prend désormais en charge le réordonnancement des stratégies de paramètres. Les administrateurs peuvent prioriser les stratégies de paramètres afin de déterminer laquelle prévaut en cas de conflit de configuration. Les stratégies peuvent être réordonnées en modifiant leur rang, à l'aide des contrôles de glisser-déposer (drag-and-drop), ou en déplaçant les stratégies vers le haut ou le bas de la liste. Pour en savoir plus, consultez Settings overview.
- Régions alternatives pour la continuité d'activité et la reprise après sinistre (BCDR) en Public Preview. Windows 365 prend désormais en charge des régions Azure alternatives pour les scénarios de Business Continuity and Disaster Recovery (BCDR), aidant les organisations à répondre aux exigences de reprise après sinistre et de souveraineté des données dans les zones géographiques où une seule région prise en charge par Windows 365 est disponible. Les administrateurs peuvent sélectionner des régions alternatives pour les configurations Cross-region Disaster Recovery (CRDR) et Disaster Recovery Plus (DR+), notamment Australia Southeast et South India. Les régions alternatives sont disponibles uniquement pour les scénarios de reprise après sinistre et ne sont pas prises en charge pour le provisionnement des Cloud PC.
Sécurité et chiffrement
- Chiffrement géré par le client (Customer-managed encryption) pour Windows 365 Reserve en Public Preview. Windows 365 Reserve prend désormais en charge Microsoft Purview Customer Key (CMK), permettant aux administrateurs de chiffrer les disques des Cloud PC Reserve avec des clés gérées par le client, stockées dans Azure Key Vault. Cette capacité aide les organisations à répondre aux exigences de sécurité et de conformité en offrant un meilleur contrôle sur la gestion des clés de chiffrement, y compris la rotation, la révocation et l'audit des clés. La prise en charge de Customer Key dans Reserve étend l'expérience CMK déjà disponible pour les Cloud PC Windows 365.
Expérience utilisateur
-
Prise en charge des identités externes sur Android en disponibilité générale (GA). La prise en charge des identités externes (External identity) est désormais en disponibilité générale pour la Windows App sur Android. Pour plus d'informations sur les versions clientes et les capacités, consultez Compare Windows App features across platforms and devices.
-
Prise en charge en préversion de l'authentification sans mot de passe en session (in-session passwordless) sur Android. L'authentification sans mot de passe en session est disponible en préversion pour la Windows App sur Android. Elle permet aux utilisateurs de compléter les défis WebAuthn en session à l'aide de passkeys stockées sur l'appareil Android via un fournisseur de passkey logiciel comme Microsoft Authenticator. L'utilisation de passkeys provenant d'autres appareils (clé de sécurité physique ou via QR code) n'est pas prise en charge.
-
RDP Multipath avec chemins de transport TCP redondants en disponibilité générale (GA). Le RDP Multipath avec chemins de transport TCP redondants est désormais en disponibilité générale pour les Cloud PC Windows 365. Cette amélioration étend les bénéfices de résilience du RDP Multipath aux connexions basées sur TCP, permettant aux Cloud PC Windows 365 de maintenir plusieurs chemins de transport TCP en veille (standby) et de basculer automatiquement entre eux lorsqu'une dégradation réseau est détectée. Les principaux bénéfices sont les suivants :
- Amélioration de la résilience des sessions dans les environnements réseau restrictifs
- Basculement automatique (failover) entre les chemins de transport disponibles
- Réduction des interruptions et déconnexions de session
- Aucune configuration supplémentaire requise lorsque les prérequis sont remplis
Plus d'informations sur : What's new in Windows 365 Enterprise | Microsoft Learn


