Configurer le connecteur Microsoft Intune

Configurer le connecteur Microsoft Intune

Cet article décrit comment configurer le connecteur Microsoft Intune dans Lenovo Device Orchestration (LDO). Une fois le connecteur configuré, vous pouvez synchroniser les groupes Intune et intégrer à LDO les dispositifs gérés par Intune.

I. Générer un secret client et appliquer les autorisations

  1. Accédez au Microsoft Azure Portal.
  2. Accéder à Microsoft Entra ID > Inscriptions d’applications, puis sélectionner Nouvelle inscription.
  3. Enregistrez une nouvelle application. Notez soigneusement les valeurs générées suivantes :
    1. ID d’application (client)
    2. ID d'annuaire(locataire)
  4. Générez un Secret client pour l’authentification.
  5. Configurez un URI de redirection (plateforme : Web) selon les informations fournies par Lenovo.
  6. Accordez à l’application les autorisations nécessaires pour Microsoft Graph API:
    1. DeviceManagementManagedDevices.Read.All
    2. DeviceManagementApps.ReadWrite.All
    3. Group.ReadWrite.All
    4. Directory.Read.All

      Ces autorisations sont nécessaires pour  : 
    5. Créer un groupe Intune (CommonAgentGroup)
    6. Associer le pack de provisionnement UDC au groupe
    7. Associer à LDO les dispositifs revendiqués via Intune
  7. Accordez le consentement administrateur pour appliquer les autorisations.

II. Ajouter et configurer le connecteur Microsoft Intune dans LDO

  1. Dans la console LDO, accéder à Configuration et paramètres > Paramètres de l’organisation > Compte de l’organisation > Connecteurs.
  2. Sous Microsoft Intune, cliquer sur Ajouter une connexion.
  3. Saisir les informations d’identification suivantes :
    1. ID d’annuaire (locataire)
    2. ID d’application (client)
    3. Secret client
  4. Cliquer sur Connecter.
  5. LDO affiche les autorisations requises pour l’intégration des dispositifs. Les autorisations manquantes apparaissent en rouge. Si une autorisation est manquante, revenir à Microsoft Entra ID et l’ajouter avant de poursuivre.
  6. Cliquer sur Suivant.
  7. Sélectionner les groupes Intune à synchroniser ou cliquer sur Sélectionner tous les groupes.
  8. Cliquer sur Synchroniser.
  9. Cliquer sur Fermer.
  10. Une fois la synchronisation terminée, l’état du connecteur passe à Actif.
Info
La synchronisation des groupes crée la structure des groupes dans LDO, mais ne synchronise pas les membres individuels des groupes.

III. Inscrire des dispositifs dans Microsoft Intune et les configurer

  1. Vérifier que l’application Company Portal est installée sur les dispositifs Windows cibles.
  2. Demander aux utilisateurs de se connecter à Company Portal avec leurs identifiants professionnels et de terminer le processus d’inscription.
  3. Vérifier que les dispositifs apparaissent comme inscrits dans le Centre d’administration Microsoft Intune. Prévoir jusqu’à 30 minutes pour la propagation de l’état d’inscription.

IV. Déployer le pack de provisionnement Lenovo UDC via Intune

  1. Dans le portail Lenovo Device Orchestration, télécharger le pack de provisionnement UDC (organization-setup.intunewin).
  2. Dans le Centre d’administration Microsoft Intune, ajouter une nouvelle application Windows de type Win32.
  3. Télécharger le fichier organization-setup.intunewin.
  4. Configurer les paramètres d’installation :
    1. Commande d’installation : udc_setup.exe /VERYSILENT /NORESTART
    2. Commande de désinstallation : C:\Windows\System32\drivers\Lenovo\udc\Data\InfBackup\UDCInfInstaller.exe -uninstall
  5. Configurer les règles de détection et affecter l’application aux groupes de dispositifs requis.

V. Intégrer des dispositifs à Lenovo Device Orchestration

  1. Dans le portail Lenovo Device Orchestration, accéder à la section d’intégration des dispositifs.
  2. Saisir l’ID d’application du déploiement d’application Intune concerné.
  3. Sélectionner les dispositifs cibles à intégrer.
  4. L’état du dispositif apparaît initialement comme En attente. Une fois le pack de provisionnement UDC installé.
Info
  1. Délai de synchronisation : la synchronisation entre Microsoft Intune et Lenovo Device Orchestration s’effectue généralement en 10 à 30 minutes. Les environnements de grande taille peuvent nécessiter davantage de temps.
  2. Dispositifs revendiqués au préalable : les dispositifs qui ont déjà été revendiqués directement dans Lenovo Device Orchestration avant leur inscription dans Microsoft Intune pourraient ne pas être intégrés correctement via ce flux de travail. Dans la mesure du possible, utilisez une seule méthode d’intégration.