Découvre toutes les possibilités de la gestion moderne de vos postes de travail grâce aux outils à votre disposition dans Microsoft 365.
Du provisionnement des postes avec Autopilot, leur gestion avec Microsoft EndPoint Management et la sécurisation de l'accès à votre système d'information avec Azure AD Premium
M365 Virtual Marathon - Une gestion de bout en bout de vos postes Windows 10 avec M365
1. MICROSOFT 365
Virtual MARATHON
May 27 & 28, 2020
36 hours / 2 days
MICROSOFT 365 VIRTUAL MARATHON
Gestion de bout en bout de vos postes Windows 10 avec M365
David RIBEROT
Technical Advisor
@Driberot, david.riberot@metsys.fr
Broughtto youby:
TheGlobalMicrosoft Community&
M365Conf.com | #M365CONF
#M365VM
M365VirtualMarathon.com
2. MICROSOFT 365
Virtual MARATHON
May 27 & 28, 2020
36 hours / 2 days
Mark Your Calendars:
March 23-25, 2021, MGM Grand Resort
Las Vegas, Nevada, USA
M365Conf.com
#M365CONF
TheSharePoint Conferenceis nowTheMicrosoft 365 CollaborationConference
#M365VM
M365VirtualMarathon.com
Broughtto youby:
TheGlobalMicrosoft Community&
M365Conf.com | #M365CONF
4. David RIBEROT, Toulouse, France, 44 ans
Technical Advisor
Fier d’accompagner mes clients dans leurs projets de transformation
Modern Workplace Expert, full M365 stack
Né à Brive-la-Gaillarde, je parle français et anglais
Quelques mots pour me présenter
Broughtto youby:
TheGlobalMicrosoft Community&
M365Conf.com | #M365CONF
#M365VM
M365VirtualMarathon.com
5. Visitez les stands partenaires, regardez leurs sessions et vidéos afin d’obtenir les
réponses et répondez au questionnaire
Il vous faut 5 bonnes réponses pour gagner un des 3 casques (1 par région Etat
Unis, Asie, Europe)
Tirage au sort ! Soyez prêt !
Nous offrons 3 Oculus Quest
https://bit.ly/m365raffle
6. CONSIDER DONATING TO THE FOLLOWING CHARITY RELIEF FUNDS:
UNITED WAY: HTTPS://GIVE.UWKC.ORG/M365VM
INTERNATIONAL MEDICAL CORPS: HTTPS://BIT.LY/MEDICALCORPSFUND
10% OF FUNDS FROMSPONSORS GOTO SUPPORT COMMUNITY RELIEF.
FOR MORE INFORMATION WRITE TOINFO@M365VIRTUALMARATHON.COM
7. May 27 & 28, 2020
David RIBEROT | FR
#M365VM
De l’évolution du PC “dossard” d’un coureur de marathon “virtuel” en suivant son évolution tout au long
du parcours :
de son provisionnement par les techniciens de l’organisation et la prise en main par le coureur du
marathon
son ravitaillement à mi-parcours en “applications fraiches”
sa préparation pour la prochaine course
Je vais vous parler de …
Broughtto youby:
TheGlobalMicrosoft Community&
M365Conf.com | #M365CONF
#M365VM
M365VirtualMarathon.com
8. 0 km
Commençons notre marathon … préparation du PC
« dossard » : 3 simple étapes
Enregistrer les ordinateurs
Affecter un profil
Livrer aux utilisateurs
9. 0 km
3 simple étapes
Enregistrer les
ordinateurs
Affecter un profil
Livrer aux
utilisateurs
• Enregistrer automatiquement les ordinateurs
• Nécessite des images “propres”,
• Spécifier une balise pour aider à segmenter les ordnateurs selon
leurs futurs usages (personas)
• Baliser les ordinateurs automatiquement selon un n° de
commande
• Enregistrer les ordinateurs vous-même à l’aide
d’Intune pour tests grâce au script PowerShell
Get-WindowsAutopilotInfo
• Enregistrer automatiquement les ordinateurs déjà
gérés par Intune ou Microsoft EndPoint Manager
10. 0 km
3 simple étapes
• Utiliser Intune:
• Sélectionner un scenario de déploiement (user-driven, self-
deploying, white-glove)
• Configurer les paramètres désirés
• Affecter le profil à un groupe Azure AD pour qu’Intune puisse
déployer le profil aux membres du groupe
• Utiliser un groupe Azure AD dynamique pour
automatiser cette étape
Enregistrer les
ordinateurs
Affecter un profil
Livrer aux
utilisateurs
11. 0 km
3 simple étapes
• Démarrer l’ordinateur
• Se connecter à un reseau (Wi-Fi*, Ethernet)
• Entrer les identifiants (si nécessaire)
* sauf pour le scenario white-glove
Enregistrer les
ordinateurs
Affecter un profil
Livrer aux
utilisateurs
https://www.youtube.com/watch?v=N0qe
9N8GfKo
12. 0 km
IT Admin
Offline Domain Join Connector Autopilot
Deployment
Service
Coureur
réceptionne le PC,
déploie son PC en
mode self-service
DC Intune
Ping DC pour établir la connexion
Réception ODJ Enrôlement
MDM
Profil Autopilot
(paramètres,
applications…)
Hardware
ID
Windows Autopilot // Déploiement Hybrid Azure AD
Se connecte
avec ses identifiants AD
13. 0 km
Hybrid AAD Join, déploiement
utilisateur
• Connexion à un réseau
• Authentification sur Azure AD
• Enrôlement dans Intune
• Jonction au domaine en mode
offline
Support VPN *
• Suivi de la progression à l’aide
Enrollment Status Page
• Application des stratégies
Policies
Apps (Win32, MSI, UWP)
Certificates
Network, VPN connections
Intégration avec les séquences
de taches ConfigMgr task
14. 0 km
IT Admin
Autopilot
Deployment
Service
Coureur
réceptionne le PC,
finalise le
déploiement
Offline Domain Join Connector
DC Intune
Réception ODJ Enrôlement
MDM
Profil Autopilot
(paramètres,
applications…)
Hardware
ID
Windows Autopilot // Déploiement Hybrid Azure AD (white-glove)
Se connecte
avec ses identifiants AD
Ping DC pour établir la connexion
https://www.youtube.com/watch?v=N0qe9N8GfKo
STOP
15. White glove (partie technicien)
• Presser Windows 5 fois pour
démarrer le processus
• Choisir l’ option Windows
Autopilot provisioning
• Confirmer les paramètres
• Click sur Provisionner pour
démarrer
• Reseal quand terminé
Green screen for success, red
screen for failure
• Livrer le PC à l’utilisateur
16. White glove (partie utilisateur)
• Processus standard pour
l’utilisateur
Pour une jonction Azure AD :
entrer les identifiants Azure AD
et le processus périphériques et
utilisateurs s’appliquent
Pour une jonction Hybride
Azure AD : entrer les
identifiants AD et le processus
utilisateurs s’applique
17. 0 km
Notre architecture de gestion …
PC « dossard »
AzureAD
Active DirectoryMicrosoft EndPoint
Manager
Co-management
MEM CMG
Azure Cloud
On-premise
Internet
Jonction
Jonction
Enrôlement
Gestion
Intune Connector
For Active Directory
Autopilot
Déploiement
18. 21,1 km
Nous sommes à mi-course… ravitaillement
PC « dossard »
MEM CMG
Azure Cloud
Centre logiciel
MEM
Configuration
Manager
Script
Powershell
Portail Entreprise
MEM Intune
19. 42,195 km
La ligne d’arrivée est franchie… restitution dossard et
préparation pour prochaine course*
PC « dossard »
AzureAD
Jonction
Enrôlement
Autopilot
Autopilot
RESET
* Uniquement pour la jonction « simple » Azure AD
• Supprime les fichiers personnels,
les applications et les paramètres
• Applique de nouveau les
paramètres d’origine d’un
appareil, en conservant sa
connexion d’identité à Azure AD
et sa connexion de gestion à
Intune pour que l’appareil soit
de nouveau prêt à l’emploi
20. 42,195 km
Quelques pointeurs indispensables !
Le blog de MONSIEUR Michael Niehaus : https://oofhours.com/
La documentation officielle d’Autopilot : Documentation Autopilot
Les ressources pour vous former en auto-apprentissage : Microsoft Learn
La chaine Youtube Microsoft Mechanics : Microsoft Mechanics
La chaine Youtube Microsoft 365 : Microsoft 365
Le blog Metsys : http://blog.metsys.fr/
21. MICROSOFT 365
Virtual MARATHON
May 27 & 28, 2020
36 hours / 2 days
Merci de votre participation!
Restons en contact
https://www.linkedin.com/in/driberot/
Email : david.riberot@metsys.fr
Broughtto youby:
TheGlobalMicrosoft Community&
M365Conf.com | #M365CONF
#M365VM
M365VirtualMarathon.com
22. MICROSOFT 365
Virtual MARATHON
May 27 & 28, 2020
36 hours / 2 days
Merci de votre participation !
Nous avons besoin de vos retours
Formulaire de satisfaction (Speaker)
https://bit.ly/M365VMSpeakerFeedback
Formulaire de satisfaction (Evénement)
https://bit.ly/M365VMFeedback
Notes de l'éditeur
Nous allons préparer notre PC « dossard » :
En limitant les actions techniques
En préchargeant les applications les plus courantes
Prêt à livrer aux utilisateurs pour la configuration finale