Aller au contenu

Configuration Microsoft Intune

PatchFactory utilise Microsoft Graph pour créer et mettre à jour les applications Win32.

Prérequis

  • Tenant Microsoft Entra ID.
  • Application Entra dédiée à PatchFactory.
  • Certificat avec clé privée installé sur le poste d’administration.
  • Permissions Microsoft Graph validées par un administrateur.
  • IntuneWinAppUtil.exe disponible au chemin configuré.

Paramètres principaux

Dans Configuration > Intune, renseignez :

  1. l’identifiant du tenant ;
  2. l’identifiant de l’application Entra ;
  3. l’empreinte du certificat ;
  4. le chemin de IntuneWinAppUtil.exe ;
  5. les groupes et intentions d’affectation par défaut.

Utilisez le bouton de test avant la première publication.

Contexte d’installation et ciblage

Le contexte du package et le type de groupe sont deux notions différentes :

  • une application Machine peut être affectée à un groupe d’utilisateurs, mais elle s’installe dans le contexte système sur leurs appareils ;
  • une application Utilisateur doit être affectée à un groupe d’utilisateurs ;
  • PatchFactory bloque les associations manifestement incompatibles avant l’appel Microsoft Graph.

Dépendances

Les dépendances sont publiées avant l’application principale. Docker Desktop et Ubuntu peuvent nécessiter le package WSL. Un redémarrage peut être requis entre l’installation du moteur et celle de l’application dépendante.

Erreurs Microsoft Graph

Une réponse 400 indique généralement une requête ou une relation devenue incompatible avec l’objet déjà publié. Une réponse 500 est un échec côté service Microsoft. Dans les deux cas, consultez l’entrée complète dans Activité, puis relancez uniquement l’application concernée après correction.