{"id":6218,"date":"2026-03-07T04:36:19","date_gmt":"2026-03-07T04:36:19","guid":{"rendered":"https:\/\/help.peacedoorball.blog\/ca\/?p=6218"},"modified":"2026-03-07T04:36:19","modified_gmt":"2026-03-07T04:36:19","slug":"comment-automatiser-linscription-des-appareils-active-directory-dans-intune-a-laide-de-la-strategie-de-groupe","status":"publish","type":"post","link":"https:\/\/help.peacedoorball.blog\/ca\/comment-automatiser-linscription-des-appareils-active-directory-dans-intune-a-laide-de-la-strategie-de-groupe\/","title":{"rendered":"Comment automatiser l&rsquo;inscription des appareils Active Directory dans Intune \u00e0 l&rsquo;aide de la strat\u00e9gie de groupe"},"content":{"rendered":"<p>Inscrire automatiquement les appareils Active Directory locaux dans Intune semble simple, mais il est parfois surprenant de constater que Windows refuse de le faire imm\u00e9diatement. Ce guide d\u00e9crit la proc\u00e9dure, principalement pour vous \u00e9viter les frustrations habituelles lorsque vos machines ne s&rsquo;inscrivent pas automatiquement comme pr\u00e9vu. Si tout est correctement configur\u00e9, vos utilisateurs devraient simplement se connecter avec leurs comptes Microsoft 365 et leur appareil devrait s&rsquo;inscrire automatiquement dans Intune, vous offrant ainsi un contr\u00f4le centralis\u00e9 et sans tracas. Cependant, soyons honn\u00eates : la patience est de mise, et il est parfois n\u00e9cessaire de modifier la strat\u00e9gie de groupe ou les mod\u00e8les ADM pour corriger les \u00e9l\u00e9ments manquants ou mal configur\u00e9s.<\/p>\n<h2>Comment inscrire automatiquement les appareils Windows Active Directory (AD) \u00e0 Intune<\/h2>\n<p><strong>Pr\u00e9requis :<\/strong> votre Active Directory local doit \u00eatre synchronis\u00e9 avec Microsoft Entra ID via Microsoft Entra Connect (\u00e9galement appel\u00e9 Azure AD Connect).Si cette synchronisation \u00e9choue, le processus ne pourra pas d\u00e9marrer automatiquement.<\/p>\n<h3>Activer l&rsquo;inscription MDM automatique \u00e0 l&rsquo;aide des informations d&rsquo;identification Azure par d\u00e9faut dans la strat\u00e9gie de groupe<\/h3>\n<p>Pourquoi c&rsquo;est utile : cette strat\u00e9gie indique explicitement \u00e0 Windows d&rsquo;inscrire automatiquement les appareils dans Intune, en utilisant les informations d&rsquo;identification associ\u00e9es \u00e0 votre utilisateur Azure AD. En g\u00e9n\u00e9ral, si cette strat\u00e9gie n&rsquo;est pas activ\u00e9e, les appareils restent non inscrits ou les utilisateurs doivent s&rsquo;inscrire manuellement, ce qui n&rsquo;est pas id\u00e9al pour les grandes infrastructures. Une fois cette strat\u00e9gie activ\u00e9e, vos appareils s&rsquo;inscriront automatiquement d\u00e8s son application, \u00e0 condition que la synchronisation et les autorisations soient correctement configur\u00e9es.<\/p>\n<p>Quand essayer ceci : Si les utilisateurs se connectent avec leurs identifiants Microsoft 365 mais que leurs appareils n\u2019apparaissent pas dans Intune, ou si vous ne constatez aucune inscription automatique m\u00eame apr\u00e8s la connexion de l\u2019utilisateur.<\/p>\n<ol>\n<h3>Ouvrez la Gestion des strat\u00e9gies de groupe et cr\u00e9ez un nouvel objet de strat\u00e9gie de groupe (GPO).<\/h3>\n<ul>\n<li>Acc\u00e9dez \u00e0 <strong>Gestionnaire de serveur<\/strong>, puis <strong>\u00e0 Outils<\/strong>, et choisissez <strong>Gestion des strat\u00e9gies de groupe<\/strong>.<\/li>\n<li>Cr\u00e9ez une nouvelle <strong>strat\u00e9gie de groupe<\/strong> et associez-la \u00e0 votre domaine ou \u00e0 l&rsquo;unit\u00e9 d&rsquo;organisation (UO) sp\u00e9cifique contenant vos utilisateurs\/appareils. Assurez-vous de cibler la bonne \u00e9tendue, sinon elle ne s&rsquo;appliquera pas.<\/li>\n<\/ul>\n<h3>Modifiez la nouvelle strat\u00e9gie de groupe pour d\u00e9finir la strat\u00e9gie appropri\u00e9e.<\/h3>\n<ul>\n<li>Acc\u00e9dez \u00e0 <strong>Configuration ordinateur &gt; Mod\u00e8les d&rsquo;administration &gt; Composants Windows &gt; MDM<\/strong>.<\/li>\n<li>Recherchez l&rsquo;option \u00ab<strong> Activer l&rsquo;inscription MDM automatique \u00e0 l&rsquo;aide des informations d&rsquo;identification Azure AD par d\u00e9faut \u00bb<\/strong>. Si elle n&rsquo;appara\u00eet pas, pas de panique : consultez la proc\u00e9dure ci-dessous pour l&rsquo;ajouter.<\/li>\n<li>Activez cette <strong>option<\/strong> et s\u00e9lectionnez <strong>\u00ab Informations d&rsquo;identification de l&rsquo;utilisateur \u00bb<\/strong> comme type d&rsquo;informations d&rsquo;identification, puis cliquez sur <strong>Appliquer<\/strong> et <strong>OK<\/strong>.<\/li>\n<\/ul>\n<h3>Appliquer la politique<\/h3>\n<ul>\n<li>Ex\u00e9cutez cette commande <code>gpupdate \/force<\/code>dans l&rsquo;invite de commandes (administrateur) pour appliquer les modifications imm\u00e9diatement. Sur certaines configurations, l&rsquo;application peut toutefois prendre un peu de temps.<\/li>\n<\/ul>\n<\/ol>\n<h3>Que se passe-t-il si la strat\u00e9gie \u00ab Activer l\u2019inscription MDM automatique \u00e0 l\u2019aide des informations d\u2019identification Azure par d\u00e9faut \u00bb n\u2019est pas pr\u00e9sente ?<\/h3>\n<p>Les mises \u00e0 jour Windows et les mod\u00e8les ADMX \u00e9tant diff\u00e9rents, il arrive que ce param\u00e8tre soit absent. Pas de panique ! Voici la marche \u00e0 suivre :<\/p>\n<ol>\n<h3>M\u00e9thode 1 : Obtenir les mod\u00e8les ADMX appropri\u00e9s<\/h3>\n<ul>\n<li>V\u00e9rifiez la version de Windows install\u00e9e sur vos machines jointes au domaine. Ensuite, r\u00e9cup\u00e9rez les mod\u00e8les d&rsquo;administration correspondants aupr\u00e8s de Microsoft :<\/li>\n<li><a href=\"https:\/\/www.microsoft.com\/en-us\/download\/details.aspx?id=108394\" rel=\"noopener\" target=\"_blank\">Windows 11, version 25H2<\/a><\/li>\n<li><a href=\"https:\/\/www.microsoft.com\/en-us\/download\/details.aspx?id=106254\" rel=\"noopener\" target=\"_blank\">Windows 11, version 24H2<\/a><\/li>\n<li><a href=\"https:\/\/www.microsoft.com\/download\/details.aspx?id=105667\" rel=\"noopener\" target=\"_blank\">Windows 11, version 23H2<\/a><\/li>\n<li><a href=\"https:\/\/www.microsoft.com\/download\/details.aspx?id=104593\" rel=\"noopener\" target=\"_blank\">Windows 11, version 22H2<\/a><\/li>\n<li><a href=\"https:\/\/www.microsoft.com\/download\/details.aspx?id=104677\" rel=\"noopener\" target=\"_blank\">Windows 10, version 22H2<\/a><\/li>\n<\/ul>\n<\/ol>\n<ol start=\"2\">\n<h3>M\u00e9thode 2 : Installez les mod\u00e8les ADMX sur votre contr\u00f4leur de domaine<\/h3>\n<ul>\n<li>T\u00e9l\u00e9chargez le package appropri\u00e9, puis installez-le sur votre contr\u00f4leur de domaine.<\/li>\n<li>Apr\u00e8s l&rsquo;installation, rep\u00e9rez le dossier o\u00f9 se trouvent les fichiers ADMX, qui ressemble \u00e0 ceci :<\/li>\n<li><code>C:\\Program Files (x86)\\Microsoft Group Policy\\Windows 11 October 2023 Update (23H2)\\<\/code><\/li>\n<li>Copiez l&rsquo;int\u00e9gralit\u00e9 <code>PolicyDefinitions<\/code>du dossier depuis cet emplacement vers le partage SYSVOL :<\/li>\n<li><a href=\"file:\/\/\\\\&lt;your-domain-root&gt;\\SYSVOL\\&lt;your-domain&gt;\\Policies\" rel=\"noopener\" target=\"_blank\">\\\\<your-domain>\\SYSVOL\\<your-domain>.local\\Politiques\\<\/your-domain><\/your-domain><\/a><\/li>\n<li>Veuillez patienter quelques secondes le temps que la r\u00e9plication DFSR se synchronise entre les contr\u00f4leurs de domaine.<\/li>\n<li>Ensuite, retournez dans <strong>la Gestion des strat\u00e9gies de groupe<\/strong> et cr\u00e9ez ou modifiez votre GPO pour activer ce param\u00e8tre.<\/li>\n<\/ul>\n<\/ol>\n<h3>\u00c9tape suivante : activer l\u2019inscription automatique dans Intune<\/h3>\n<p>Une fois votre politique en place, rendez-vous dans <a href=\"https:\/\/intune.microsoft.com\/\" rel=\"noopener\" target=\"_blank\"><strong>le Centre d&rsquo;administration Intune<\/strong><\/a>.<\/p>\n<ul>\n<li>Acc\u00e9dez \u00e0 <strong>Appareils &gt; Windows &gt; Inscription &gt; Inscription automatique<\/strong>.<\/li>\n<li>D\u00e9finissez le <strong>p\u00e9rim\u00e8tre utilisateur MDM<\/strong> sur <strong>\u00ab Tous \u00bb<\/strong> afin que tous les appareils puissent tenter l&rsquo;inscription. Activez \u00e9galement <strong>la protection des informations Windows (WIP)<\/strong> pour tous les utilisateurs.<\/li>\n<li>Cliquez sur <strong>Enregistrer<\/strong>. Un d\u00e9lai est \u00e0 pr\u00e9voir, mais une fois que les utilisateurs se seront connect\u00e9s ou que les machines auront actualis\u00e9 les strat\u00e9gies, l&rsquo;inscription automatique devrait se d\u00e9clencher. En g\u00e9n\u00e9ral, c&rsquo;est ce qui se passe.<\/li>\n<\/ul>\n<h3>V\u00e9rifiez si les appareils s&rsquo;inscrivent correctement.<\/h3>\n<p>Une fois la configuration termin\u00e9e, patientez quelques minutes, id\u00e9alement apr\u00e8s la prochaine synchronisation Azure AD. Lorsque les utilisateurs se connecteront avec leurs comptes professionnels, leurs ordinateurs Windows devraient s&rsquo;inscrire automatiquement \u00e0 Intune. Vous pouvez le v\u00e9rifier en consultant la section <a href=\"https:\/\/intune.microsoft.com\/\" rel=\"noopener\" target=\"_blank\"><strong>Appareils Intune<\/strong><\/a> et en recherchant les nouvelles entr\u00e9es.<\/p>\n<h3>Conseils suppl\u00e9mentaires pour l&rsquo;inscription manuelle ou le d\u00e9pannage des appareils bloqu\u00e9s<\/h3>\n<ul>\n<li>Pour ajouter un appareil manuellement, acc\u00e9dez \u00e0 <strong>Param\u00e8tres &gt; Comptes &gt; Acc\u00e8s professionnel ou scolaire<\/strong>, puis cliquez sur <strong>Ajouter un compte professionnel ou scolaire<\/strong> et connectez-vous.<\/li>\n<li>Si un appareil a \u00e9t\u00e9 pr\u00e9c\u00e9demment enregistr\u00e9 mais n&rsquo;appara\u00eet pas comme \u00e9tant connect\u00e9 de mani\u00e8re hybride, essayez d&rsquo;ex\u00e9cuter la commande <code>dsregcmd.exe \/leave<\/code>dans une invite de commandes avec privil\u00e8ges \u00e9lev\u00e9s, puis red\u00e9marrez et reconnectez-vous.<\/li>\n<\/ul>\n<p>Voil\u00e0 pour l&rsquo;essentiel. Honn\u00eatement, sur certaines configurations, la mise en place est un peu plus longue, mais une fois les correctifs appliqu\u00e9s, les appareils s&rsquo;inscrivent g\u00e9n\u00e9ralement automatiquement. Je ne sais pas exactement pourquoi \u00e7a fonctionne parfois, mais avec les bons mod\u00e8les et les bonnes politiques, c&rsquo;est moins risqu\u00e9.<\/p>\n<h2>R\u00e9sum\u00e9<\/h2>\n<ul>\n<li>Assurez-vous que l&rsquo;AD est synchronis\u00e9 avec l&rsquo;identifiant Entra via Entra Connect.<\/li>\n<li>Cr\u00e9ez et liez une strat\u00e9gie de groupe (GPO) pour activer l&rsquo;inscription automatique MDM.<\/li>\n<li>Si n\u00e9cessaire, t\u00e9l\u00e9chargez et installez les mod\u00e8les ADMX correspondant \u00e0 votre version de Windows.<\/li>\n<li>D\u00e9ployez la strat\u00e9gie <strong>d&rsquo;activation de l&rsquo;inscription automatique MDM<\/strong> et ex\u00e9cutez-la <code>gpupdate \/force<\/code>.<\/li>\n<li>Configurez l&rsquo;inscription automatique dans Intune et v\u00e9rifiez l&rsquo;\u00e9tat de l&rsquo;appareil apr\u00e8s la synchronisation.<\/li>\n<\/ul>\n<h2>Conclure<\/h2>\n<p>J&rsquo;esp\u00e8re que cela permettra de dissiper les doutes concernant les probl\u00e8mes d&rsquo;inscription automatique. Il suffit parfois de bien configurer les r\u00e8gles, d&rsquo;attendre la synchronisation ou de forcer les param\u00e8tres. Une fois le m\u00e9canisme en place, la gestion des appareils devient beaucoup plus simple. Certes, cela peut para\u00eetre un peu compliqu\u00e9, mais au moins c&rsquo;est faisable.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Inscrire automatiquement les appareils Active Directory locaux dans Intune semble simple, mais il est parfois surprenant de constater que Windows refuse de le faire imm\u00e9diatement.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-6218","post","type-post","status-publish","format-standard","hentry","category-aide"],"_links":{"self":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/6218","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/comments?post=6218"}],"version-history":[{"count":0,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/6218\/revisions"}],"wp:attachment":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/media?parent=6218"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/categories?post=6218"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/tags?post=6218"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}