Des fonctions cloud et tunneling dans Microsoft Endpoint Manager 2103

Des nouveautés interessantes et assez attendues sont offertes dans EndPoint Manager en version 2103 disponible ce mois. Il sera ainsi possible de déployer des machines Windows 10 en utilisant le mode de déploiement « Windows 10 in Cloud Config ». C’est pour rappel selon Microsoft « un moyen d’effectuer des déploiements de Windows 10 en utilisant ses paramètres recommandés simplifiés », mais surtout accessible depuis tous les lieux, chose importante aujourd’hui !
Mas attention cette configuration ne convient pas à toutes les entreprises, et pas en particulier les plus grandes qui disposent de beaucoup de personalisation du système. Cette fonction est conçu pour les organisations qui fournissent le même ensemble d’applications à tous les utilisateurs finaux, sans ajouter de personnalisations et sans avoir de dépendances sur site. Autre points : les machines doivent être reliés à un domaine Azure Active Directory et la gestion des appareils doit se faire fait par le biais de Microsoft Intune (la solution de gestion des appareils mobiles incluse dans les abonnements à Microsoft Endpoint Manager). Donc en résumé, une fonction interessante pour de petites organisation qui on choisi d’appuyer largement leur gestion de machines et utilisateurs dans Cloud avec les services de Microsoft… De plus, nous avons alors besoin d’abonnements à Microsoft Intune, Azure Active Directory Premium P1, Microsoft Teams, OneDrive for Business et au moins l’édition Pro de Windows 10 pour mettre en oeuvre ces fonctions. Amusant de voir dans la liste de Microsoft l’usage de Teams !
Autre nouveauté interessante, l’usage de Microsoft Tunnel (en beta). Pour rappel, Microsoft Tunnel avait été présenté pour la première fois en tant que beta publique lors de la conférence Ignite de Microsoft en septembre. Il est utilisé pour connecter des appareils mobiles aux ressources réseau d’une entreprise. Il prend en charge les réseaux privés virtuels, le tunnelage fractionné et l’utilisation du service de conformité d’accès conditionnel de Microsoft. La version de service 2103 de Microsoft Endpoint Manager fournit désormais de nouvelles « mesures de performance et de santé » pour les utilisateurs de Microsoft Tunnel via le « Heath Check Tab ». Il affiche « les quatre principaux contrôles de santé – CPU, mémoire, latence et votre certificat TLS « , explique le communiqué. Microsoft indique que l’on peut dès maintenant utiliser ces fonctions (assez stables) alors que le service lui même est encore en beta.
Des avancées aussi côté intégration des machines Apple dans l’entreprise. Ainsi pour les machines fonctionnant avec le processeur Maison d’Apple (le M1) Microsoft Endpoint Manager déploiera les applications Microsoft 365 en tant que versions dites « universelles », terme utilisé par Apple pour désigner les logiciels fonctionnant sur processeur et sur les processeurs Intel. Microsoft a également étendu le nombre d’appareils iOS ou macOS par jeton d’inscription. L’ancienne limite était de 60 000 appareils maximum par jeton. Elle est désormais de 200 000 appareils maximum par jeton. De quoi faciliter le déploiement d’Apple dans de très grandes organisations…