Configuration Microsoft Intune¶
PatchFactory utilise Microsoft Graph pour créer et mettre à jour les applications Win32.
Prérequis¶
- Tenant Microsoft Entra ID.
- Application Entra dédiée à PatchFactory.
- Certificat avec clé privée installé sur le poste d’administration.
- Permissions Microsoft Graph validées par un administrateur.
IntuneWinAppUtil.exedisponible au chemin configuré.
Paramètres principaux¶
Dans Configuration > Intune, renseignez :
- l’identifiant du tenant ;
- l’identifiant de l’application Entra ;
- l’empreinte du certificat ;
- le chemin de
IntuneWinAppUtil.exe; - les groupes et intentions d’affectation par défaut.
Utilisez le bouton de test avant la première publication.
Contexte d’installation et ciblage¶
Le contexte du package et le type de groupe sont deux notions différentes :
- une application Machine peut être affectée à un groupe d’utilisateurs, mais elle s’installe dans le contexte système sur leurs appareils ;
- une application Utilisateur doit être affectée à un groupe d’utilisateurs ;
- PatchFactory bloque les associations manifestement incompatibles avant l’appel Microsoft Graph.
Dépendances¶
Les dépendances sont publiées avant l’application principale. Docker Desktop et Ubuntu peuvent nécessiter le package WSL. Un redémarrage peut être requis entre l’installation du moteur et celle de l’application dépendante.
Erreurs Microsoft Graph¶
Une réponse 400 indique généralement une requête ou une relation devenue incompatible avec l’objet déjà publié. Une réponse 500 est un échec côté service Microsoft. Dans les deux cas, consultez l’entrée complète dans Activité, puis relancez uniquement l’application concernée après correction.