Conditions préalables
- Un compte Microsoft avec accès administrateur
- Un « locataire » Entra
- Une licence qui comprend Microsoft Entra ID Plan 1 (ou Plan 2) et Windows Autopilot

Expérience employé lors du premier démarrage
- Allumer l’appareil
- Sélectionnez le pays et la langue, configurez la disposition du clavier
- Connectez-vous à Internet
-
Acceptez les termes et conditions de FleetDM

-
Connectez-vous avec les informations d’identification Microsoft (+ 2FA si activé)

-
Configurer un code PIN et une empreinte digitale (si pris en charge)

- L’appareil est prêt : les applications et les politiques définies dans le tableau de bord sont appliquées automatiquement
Restrictions
Les appareils Autopilot utilisent des comptes Entra plutôt que des comptes locaux. Microsoft abandonne progressivement les comptes locaux au profit des comptes Entra. L’administrateur Entra peut configurer si les utilisateurs disposent de privilèges de compte standard ou d’administrateur. Les utilisateurs Entra dotés du rôle Administrateur global sont automatiquement administrateurs sur tous les appareils Autopilot auxquels ils se connectent. Un accès Internet est requis lors du premier démarrage pour s’authentifier auprès d’Entra.Comment le configurer
La configuration suppose que votre entreprise s’appelle ACME et utilise le domaineacme.com.
Étape 1 — Enregistrez le domaine FleetDM et créez l’application Fleet sur Azure
Cette étape nécessite une coordination avec le support Primo. Lorsque vous enregistrez le domaine FleetDM dans Azure, Microsoft génère un code de vérification qui doit être communiqué à l’équipe Primo. Attendez jusqu’à 2 jours ouvrés pour que la configuration DNS se propage avant de continuer.
- Déclarez le domaine FleetDM comme légitime avec Azure
- Créez l’application Fleet et accordez-lui les autorisations MDM
- Définir FleetDM comme MDM par défaut pour les nouveaux appareils (en remplaçant Intune le cas échéant)
1. Déclarez le domaine FleetDM
- Connectez-vous avec un compte administrateur sur : Microsoft Azure
- Recherchez et cliquez sur Noms de domaine
- Cliquez sur + Ajouter un domaine personnalisé
- In the field, enter .mdm.getprimo.com (i.e. acme.mdm.getprimo.com, ask support (support@getprimo.com) if you don’t know this domain name)
- Partagez avec nous la valeur du champ Destination ou adresse de routage (au format
MS=ms12345678) - Attendez notre réponse (2 jours ouvrés maximum) avant de poursuivre la procédure
- Vous pouvez ensuite cliquer sur Vérifier
2. Créez l’application FleetDM
- Connectez-vous avec un compte administrateur sur : Microsoft Azure
- Rechercher Mobilité (MDM et MAM)
- Choisissez + Ajouter une application, puis choisissez + Créer votre propre application
- Entrez Fleet comme nom d’application et cliquez sur Créer
-
Remplir
- MDM terms of use URL:
https://{company}.mdm.getprimo.com/api/mdm/microsoft/tos - MDM discovery URL:
https://{company}.mdm.getprimo.com/api/mdm/microsoft/discovery
- MDM terms of use URL:
- Cliquez sur Enregistrer
- Revenir à Mobilité (MDM et MAM)
- Cliquez sur l’application Fleet puis sur Paramètres personnalisés de l’application MDM
- Cliquez sur le lien ci-dessous Application ID URI puis cliquez sur Modifier
-
Enter your Fleet instance address (
https://{company}.mdm.getprimo.com) and click Save
- Choisissez Autorisations API puis Ajouter une autorisation
-
Cliquez sur Microsoft Graph puis sur Autorisations déléguées, puis sélectionnez :
- Groupe > Groupe.Read.All
- Groupe > Groupe.ReadWrite.All
- et cliquez sur Ajouter des autorisations

- Revenez ensuite aux Autorisations API et Ajouter une autorisation, puis choisissez à nouveau Microsoft Graph.
-
Cette fois, cliquez sur Autorisations d’application et ajoutez les autorisations suivantes :
- Périphérique > Périphérique.Read.All
- Périphérique > Device.ReadWrite.All
- Répertoire > Répertoire.Read.All
- Groupe > Groupe.Read.All
- Utilisateur > Utilisateur.Read.All
- et cliquez sur Ajouter des autorisations
- Une fois de retour sur l’écran des autorisations API, cliquez sur ** Accorder le consentement de l’administrateur pour ACME **
3. Définissez FleetDM comme MDM par défaut pour les nouveaux appareils
- Connectez-vous avec un compte administrateur sur : Microsoft Azure
- Accédez à Mobilité (MDM et MAM)
- Cliquez sur Microsoft Intune
- Dans Portée utilisateur MDM, sélectionnez Aucun.
- Dans Portée utilisateur MAM, sélectionnez Aucun.
- Cliquez sur Enregistrer
- Accédez à Mobilité (MDM et MAM)
- Cliquez sur Fleet
- Dans Portée utilisateur MDM, sélectionnez Tous.
- Dans Portée utilisateur MAM, sélectionnez Tous
- Cliquez sur Enregistrer
Étape 2 — Créer des profils de déploiement Autopilot
Pour terminer la configuration d’Autopilot, créez au moins un profil de déploiement. Vous pouvez trouver la documentation officielle de Microsoft sur les profils de déploiement sur ce lien : https://learn.microsoft.com/fr-fr/autopilot/profiles. Ce profil vous permet de définir les paramètres suivants :- Choix du type d’utilisateur : Administrateur ou Standard
- Choix du pays par défaut
- Choix de la langue du clavier par défaut
- Modèle de dénomination des appareils
ACME-%RAND:5% générera les noms suivants :
- ACME-23456
- ACME-98479
- ACME-19838
- Accédez à : Centre d’administration Microsoft Intune
- ou connectez-vous à https://intune.microsoft.com/ et accédez à Appareils > Inscription > Profils de déploiement.
- Cliquez sur + Créer un profil
- Nommez le profil dans la première étape.
- Décrivez les modes de déploiement dans la deuxième étape.
- Attribuez des profils aux appareils à la troisième étape.
- Accédez à : portal.azure.com
- Cliquez sur + Créer un groupe
- Nommez-le “Dispositifs de pilote automatique Windows”, par exemple
- Comme cible, sélectionnez “périphériques dynamiques”
- Pour la règle dynamique, utilisez (device.devicePhysicalIds -any (_ -startsWith “[ZTDid]”))
- Cliquez sur Créer
- Accédez à : Centre d’administration Microsoft Intune
- ou connectez-vous à https://intune.microsoft.com/ et accédez à Appareils > Inscription > Page d’état de l’inscription
- Cliquez sur + Créer
- La première étape vous permet de nommer le profil (c’est-à-dire Primo)
- Activez l’affichage de la progression dans la deuxième étape. Les valeurs par défaut fonctionnent pour la plupart des déploiements.
- Attribuez l’ESP à votre groupe dynamique dans la troisième étape.
Étape 3 — Testez l’expérience Autopilot
Partager l’accès à la console d’administration Intune avec InMac
Pour qu’Autopilot fonctionne automatiquement sur les appareils commandés via Primo, effectuez l’opération suivante avec notre revendeur partenaire InMac :- Établir une relation de partenariat Microsoft entre InMac et vous
Alternative : test sur le matériel existant (nécessite une réinitialisation de l’appareil)
Il existe une autre façon de tester l’expérience Autopilot sans nécessairement commander de nouveaux appareils via Primo (et donc sans avoir à établir la relation de partenariat et l’accès granulaire à la console d’administration décrite dans le paragraphe précédent). Pour cela, il suffit de suivre ces instructions de notre partenaire FleetDM (Étape 2 : enregistrer un poste de test) qui décrit la démarche qui consiste à :- extraire le hachage de l’appareil (son numéro de série, pour ainsi dire)
- en l’important dans la liste des appareils Autopilot sur votre console Azure/Intune (c’est ainsi que se fait le lien entre cet appareil et votre entreprise)
- réinitialiser l’appareil