Ce document explique comment configurer le plugin Microsoft Intune v1.0.0 avec le module Risk Exchange de la plateforme Netskope Cloud Exchange. Ce plugin récupère les données du périphérique à partir de la page > All périphérique dans Microsoft Intune. Ce plugin prend en charge les actions Reboot périphérique, Sync périphérique, Run Windows Defender Scan et Update Windows Defender Signatures sur la plateforme Microsoft Intune.
Conditions préalables
Pour réaliser cette intégration, vous avez besoin de :
- Un locataire Netskope (ou plusieurs, par exemple des instances de production et de développement/test).
- Un locataire Netskope Cloud Exchange avec le plugin Tenant et le plugin Risk Exchange déjà configurés.
- Application Entra ID déjà configurée avec les autorisationsrequises
- Connectivité avec les hôtes suivants :
- https://login.microsoftonline.com
- https://graph.microsoft.com
Prise en charge du plugin Microsoft Intune
This plugin fetches Devices data from the Devices > All Devices page in Microsoft Intune. This plugin supports the Reboot Device, Sync Device, Run Windows Defender Scan, and Update Windows Defender Signatures actions on the Microsoft Intune platform.
| Type de données extraites | Actions soutenues |
|---|---|
| Périphériques | Reboot périphérique Synchroniser le périphérique Exécuter l'analyse de Windows Defender Mettre à jour les signatures de Windows Defender Pas d'action |
Mises en correspondance
La cartographie sera utilisée pour visualiser les périphériques tirés et leurs détails respectifs. Les champs mappés lors de la configuration du plugin seront visibles sur la page Enregistrements une fois les données extraites. Vous trouverez ci-dessous la cartographie suggérée qui peut être utilisée lors de la configuration du plugin.
Pull Mapping pour périphérique
| Étiquette du champ du plugin | Type de données attendu | Étiquette suggérée pour le champ | Stratégie globale suggérée |
|---|---|---|---|
| périphérique ID | String | périphérique ID | Unique |
| Azure AD périphérique ID | String | Azure AD périphérique ID | Overwrite |
| Numéro de série | String | Numéro de série | Overwrite |
| Adresse MAC Ethernet | String | Adresse MAC Ethernet | Overwrite |
| Adresse MAC Wifi | String | Adresse MAC Wifi | Overwrite |
| IMEI | String | IMEI | Overwrite |
| État de conformité | String | État de conformité | Overwrite |
| Courriel de l'utilisateur | String | Courriel de l'utilisateur | Overwrite |
| Nom de l'utilisateur principal | String | Nom de l'utilisateur principal | Overwrite |
| Nom d'affichage de l'utilisateur | String | Nom d'affichage de l'utilisateur | Overwrite |
| ID de l'utilisateur | String | ID de l'utilisateur | Overwrite |
| MEID | String | MEID | Overwrite |
| UDID | String | UDID | Overwrite |
| EAS périphérique ID | String | EAS périphérique ID | Overwrite |
| Périphérique géré Nom | String | Périphérique géré Nom | Overwrite |
| périphérique Nom | String | périphérique Nom | Overwrite |
| Model | String | Model | Overwrite |
| Manufacturer | String | Manufacturer | Overwrite |
| OS | String | OS | Overwrite |
| Version OS | String | Version OS | Overwrite |
| Prison brisée | String | Prison brisée | Overwrite |
| État de gestion | String | État de gestion | Overwrite |
| État d'enregistrement du périphérique | String | État d'enregistrement du périphérique | Overwrite |
| État d’inscription du périphérique | String | État d’inscription du périphérique | Overwrite |
| Score d'analyse des points de terminaison | Number | Score d'analyse des points de terminaison | Overwrite |
| Score de performance de démarrage | Number | Score de performance de démarrage | Overwrite |
| Score de fiabilité de l'application | Number | Score de fiabilité de l'application | Overwrite |
| Work From Anywhere Score | Number | Work From Anywhere Score | Overwrite |
| Score de santé de la batterie | Number | Score de santé de la batterie | Overwrite |
| État de santé | String | État de santé | Overwrite |
Note
- Pour fusionner des enregistrements provenant de plusieurs plugins, vous devez choisir des champs uniques et communs à tous les plugins.
- Par exemple : Pour fusionner les enregistrements des plugins CRE Netskope, CRE Microsoft Intune et CRE CrowdStrike sous une seule entité, les utilisateurs peuvent faire du "périphérique Serial Number/Serial Number" un champ unique qui est commun aux trois plugins.
Permissions
L'application Microsoft Entra ID (anciennement Azure Active Directory) doit disposer de ces autorisations :
- DeviceManagementManagedDevices.Read.All
- DeviceManagementManagedDevices.ReadWrite.All
- DeviceManagementManagedDevices.PrivilegedOperations.All

Détails de l'API
Liste des API utilisées
| API Endpoint | Method | Use Case |
|---|---|---|
| /<tenant_id>/oauth2/v2.0/token | PUBLIER | Générer un jeton d'accès |
| /deviceManagement/managedDevices | OBTENIR | Recherche d'un périphérique |
| /deviceManagement/userExperienceAnalyticsDeviceScores | OBTENIR | Rechercher les scores de santé du périphérique |
| /deviceManagement/managedDevices/<device_id>/rebootNow | PUBLIER | Redémarrage périphérique |
| /deviceManagement/managedDevices/<device_id>/syncDevice | PUBLIER | Sync périphérique |
| /deviceManagement/managedDevices/<device_id>/windowsDefenderScan | PUBLIER | Exécutez l'analyse de Windows Defender |
| /deviceManagement/managedDevices/<device_id>/windowsDefenderUpdateSignatures | PUBLIER | Mettre à jour les signatures du défenseur de Windows |
| /$batch | PUBLIER | Point d'arrivée de l'API par lots |
Générer un jeton d'accès
Endpoint: https://login.microsoftonline.com/<tenant_id>/oauth2/v2.0/token
Method: PUBLIER
Headers:
| Clé | Value |
|---|---|
| User-Agent | netskope-ce-6.0.0-cre-microsoft-intune-v1.0.0 |
| Content-Type | application/x-www-form-urlencoded |
Request Body:
| Clé | Value |
|---|---|
| grant_type | client_credentials |
| client_id | <client_id> |
| client_secret | <client_secret> |
| scope | https://graph.microsoft.com/.default |
Sample Response
{
"token_type": "Bearer",
"expires_in": 3599,
"ext_expires_in": 3599,
"access_token": "eyJ0eXAiOiJKV1QiLCJub25jZ.ASKajYnNghrgyqzO-H2Pns"
}
L'URL de l'API pour tous les points d'extrémité ci-dessous est : https://graph.microsoft.com/v1.0
Recherche d'un périphérique
Endpoint: /deviceManagement/managedDevices
Method: GET
Headers:
| Clé | Value |
|---|---|
| User-Agent | netskope-ce-6.0.0-cre-microsoft-intune-v1.0.0 |
| Authorization | Bearer <access_token> |
Query Parameters
| Clé | Value | Description |
|---|---|---|
| $top | 500 | Nombre de périphériques à obtenir dans la réponse de l'API |
| $filtre | lastSyncDateTime ge <datetime> | Filtrer la réponse de l'API |
| $skiptoken | <skip_token> | Page suivante : jeton |
Sample Response
{
"@odata.context": "https://graph.microsoft.com/v1.0/$metadata#deviceManagement/managedDevices",
"@odata.count": 1,
"value": [
{
"id": "97a16538-13de-4fb0-b522-4f42da4958b3",
"userId": "e4ae0b3b-7d23-41fb-b3e7-ca2ab72ed952",
"deviceName": "WIN11-50-10-99",
"managedDeviceOwnerType": "company",
"managementState": "managed",
"enrolledDateTime": "2025-09-24T09:36:14Z",
"lastSyncDateTime": "2025-10-28T11:54:19Z",
"operatingSystem": "Windows",
"complianceState": "compliant",
"jailBroken": "Unknown",
"managementAgent": "mdm",
"osVersion": "10.0.22621.4317",
"easActivated": true,
"easDeviceId": "B2AA3AEF93D9972DF31470B343BFB661",
"easActivationDateTime": "0001-01-01T00:00:00Z",
"azureADRegistered": true,
"deviceEnrollmentType": "windowsAutoEnrollment",
"activationLockBypassCode": null,
"emailAddress": "netskope@netskope.onmicrosoft.com",
"azureADDeviceId": "65c126aa-b1da-44a3-ae14-dfe367da5987",
"deviceRegistrationState": "registered",
"deviceCategoryDisplayName": "NetskopeCE",
"isSupervised": false,
"exchangeLastSuccessfulSyncDateTime": "0001-01-01T00:00:00Z",
"exchangeAccessState": "none",
"exchangeAccessStateReason": "none",
"remoteAssistanceSessionUrl": null,
"remoteAssistanceSessionErrorDetails": null,
"isEncrypted": false,
"userPrincipalName": "netskope@netskope.onmicrosoft.com",
"model": "VMware7,1",
"manufacturer": "VMware, Inc.",
"imei": "",
"complianceGracePeriodExpirationDateTime": "9999-12-31T23:59:59Z",
"serialNumber": "VMware-42030d0e92ed5c36-c1a09bc4b6be3254",
"phoneNumber": "",
"androidSecurityPatchLevel": "",
"userDisplayName": "netskope",
"configurationManagerClientEnabledFeatures": null,
"wiFiMacAddress": "aa:bb:cc:dd:ee:ff",
"deviceHealthAttestationState": null,
"subscriberCarrier": "",
"meid": "",
"totalStorageSpaceInBytes": 52855570432,
"freeStorageSpaceInBytes": 314572800,
"managedDeviceName": "WindowsVM",
"partnerReportedThreatState": "unknown",
"requireUserEnrollmentApproval": null,
"managementCertificateExpirationDate": "2026-05-04T15:01:05Z",
"iccid": null,
"udid": null,
"notes": null,
"ethernetMacAddress": “aa:bb:cc:dd:ee:ff”,
"physicalMemoryInBytes": 0,
"enrollmentProfileName": null,
"deviceActionResults": []
}
]
}
Fetch périphérique Health Score
Endpoint: /deviceManagement/userExperienceAnalyticsDeviceScores
Method: GET
Headers:
| Clé | Value |
|---|---|
| User-Agent | netskope-ce-6.0.0-cre-microsoft-intune-v1.0.0 |
| Authorization | Bearer <access_token> |
Query Parameters
| Clé | Value | Description |
|---|---|---|
| $top | 500 | Nombre de périphériques à obtenir dans la réponse de l'API |
| $filtre | lastSyncDateTime ge <datetime> | Filtrer la réponse de l'API |
| $skiptoken | <skip_token> | Page suivante : jeton |
Sample Response
{
"value": [
{
"@odata.type": "#microsoft.graph.userExperienceAnalyticsDeviceScores",
"id": "0dd9f6cf-f6cf-0dd9-cff6-d90dcff6d90d",
"deviceName": "Device Name value",
"model": "Model value",
"manufacturer": "Manufacturer value",
"endpointAnalyticsScore": 7.333333333333333,
"startupPerformanceScore": 7.666666666666667,
"appReliabilityScore": 6.333333333333333,
"workFromAnywhereScore": 7.0,
"batteryHealthScore": 6.0,
"healthStatus": "insufficientData"
}
]
}
Redémarrage périphérique
Endpoint: /deviceManagement/managedDevices/<device_id>/rebootNow
Method: POST
Headers:
| Clé | Value |
|---|---|
| User-Agent | netskope-ce-6.0.0-cre-microsoft-intune-v1.0.0 |
| Authorization | Bearer <access_token> |
Path Parameters
| Clé | Value | Description |
|---|---|---|
| device_id | 0dd9f6cf-f6cf-0dd9-cff6-d90dcff6d90d | ID du périphérique à redémarrer |
Sample Response:
204 No Content
Sync périphérique
Endpoint: /deviceManagement/managedDevices/<device_id>/syncDevice
Method: POST
Headers:
| Clé | Value |
|---|---|
| User-Agent | netskope-ce-6.0.0-cre-microsoft-intune-v1.0.0 |
| Authorization | Porteur <access_token> |
Path Parameters
| Clé | Value | Description |
|---|---|---|
| device_id | 0dd9f6cf-f6cf-0dd9-cff6-d90dcff6d90d | ID du périphérique à synchroniser |
Sample Response
204 No Content
Exécutez l'analyse de Windows Defender
Endpoint: /deviceManagement/managedDevices/<device_id>/windowsDefenderScan
Method: POST
Headers:
| Key | Value |
|---|---|
| User-Agent | netskope-ce-6.0.0-cre-microsoft-intune-v1.0.0 |
| Authorization | Bearer <access_token> |
Path Parameters
| Key | Value | Description |
|---|---|---|
| device_id | 0dd9f6cf-f6cf-0dd9-cff6-d90dcff6d90d | ID du périphérique sur lequel le scan de windows defender sera exécuté |
Request Body
{
"quickScan": True or False
}
Sample Response
204 No Content
Mettre à jour les signatures de Windows Defender
Endpoint: /deviceManagement/managedDevices/<device_id>/windowsDefenderUpdateSignatures
Method: POST
Headers:
| Clé | Value |
|---|---|
| User-Agent | netskope-ce-6.0.0-cre-microsoft-intune-v1.0.0 |
| Authorization | Bearer <access_token> |
Path Parameters
| Clé | Value | Description |
|---|---|---|
| device_id | 0dd9f6cf-f6cf-0dd9-cff6-d90dcff6d90d | ID du périphérique pour lequel les signatures de windows defender doivent être mises à jour |
Sample Response
204 No Content
Point d'arrivée de l'API par lots
Endpoint: /$batch
Method: POST
Headers
| Clé | Value |
|---|---|
| User-Agent | netskope-ce-6.0.0-cre-microsoft-intune-v1.0.0 |
| Authorization | Porteur <access_token> |
Request Body
{
"requests": [
{
"id": "690b1aad-190e-40d2-9bc2-39132a2d3680",
"url": "/deviceManagement/managedDevices/690b1aad-190e-40d2-9bc2-39132a2d3680/rebootNow",
"method": "POST",
"headers": {
"Content-Type": "application/json"
},
"body": {}
},
{
"id": "690b1aad-23db-4fb0-b922-4f42da2958b3",
"url": "/deviceManagement/managedDevices/690b1aad-23db-4fb0-b922-4f42da2958b3/syncDevice",
"method": "POST",
"headers": {
"Content-Type": "application/json"
},
"body": {}
},
{
"id": "690b1aad-1935-4eae-b8d8-d13f2803f671",
"url": "/deviceManagement/managedDevices/690b1aad-1935-4eae-b8d8-d13f2803f671/windowsDefenderScan",
"method": "POST",
"headers": {
"Content-Type": "application/json"
},
"body": {
"quickScan": true
}
},
{
"id": "690b1aad-09b7-4c38-8e93-23aef667af01",
"url": "/deviceManagement/managedDevices/690b1aad-09b7-4c38-8e93-23aef667af01/windowsDefenderUpdateSignatures",
"method": "POST",
"headers": {
"Content-Type": "application/json"
},
"body": {}
}
]
}
Sample Response
{
"responses": [
{
"id": "690b1aad-190e-40d2-9bc2-39132a2d3680",
"status": 204,
"body": null
},
{
"id": "690b1aad-23db-4fb0-b922-4f42da2958b3",
"status": 204,
"body": null
},
{
"id": "690b1aad-1935-4eae-b8d8-d13f2803f671",
"status": 204,
"body": null
},
{
"id": "690b1aad-09b7-4c38-8e93-23aef667af01",
"status": 204,
"body": null
}
]
}
Matrice de performance
Voici la matrice de performance réalisée sur un Large CE Stack avec ces spécifications en tirant 500k périphérique.
| Description | Spécifications |
|---|---|
| Taille de la pile | Grandes dimensions RAM : 32 GB Cœur : 16 |
| Temps nécessaire pour stocker les 500 000 enregistrements du périphérique tirés et mis à jour | ~20 minutes |
Note :
Nous avons validé le plugin avec le périphérique Windows et Mac.
Agent utilisateur
netskope-ce-6.0.0-cre-microsoft-intune-v1.0.0
Workflow
- Obtenez votre identifiant de client, votre secret de client et votre identifiant de locataire auprès de Microsoft Intune.
- Configurez le plugin Microsoft Intune.
- Ajouter une règle de gestion pour Microsoft Intune.
- Ajouter une action pour Microsoft Intune.
- Validez le plugin Microsoft Intune.
Regardez une vidéo
Cliquer sur « play » pour regarder une vidéo.
Obtenez l'ID du client, le secret du client et l'ID du locataire à partir de Microsoft Intune.
- Cliquez sur New client secret, puis saisissez la description et l'expiration en fonction de vos besoins.

- Copiez la valeur du secret du client.
Note :
Veillez à copier la valeur du secret du client et non l'identifiant du secret.
Configurer le plugin Microsoft Intune
- Dans Cloud Exchange, allez sur Settings > Plugin Store. Recherchez et sélectionnez le plugin Microsoft Intune v1.0.0 (CRE).

- Ajoutez un nom de configuration du plugin et modifiez l'intervalle de synchronisation si nécessaire.

- Cliquez sur Next et entrez les paramètres de configuration :
- Client ID: ID client pour l’application Microsoft Azure.
- Client Secret: Secret client pour l'application Microsoft Azure.
- Tenant ID: ID du locataire pour l'application Microsoft Azure.

- Cliquez sur Next et sélectionnez l'entité dans la liste déroulante Entité. Saisissez les correspondances entre les champs selon vos besoins.
Pour créer un champ New sous n'importe quelle entité, cliquez sur +Add field.

Saisissez l'intitulé du champ, le type de données, définissez Unique (ou non) et sélectionnez la stratégie d'agrégation. Lorsque vous avez terminé, cliquez sur Save.

Ajoutez ces propositions de mappage :




Ajouter une règle métier Risk Exchange pour le plugin Microsoft Intune
- Dans Risk Exchange, allez à Business Rules et cliquez sur Create New Rule.
- Saisissez un nom de règle. Select l'entité pour laquelle des champs ont été configurés pour le plugin Microsoft Intune, et configurez la requête en fonction de vos besoins. Cet exemple de filtre récupère le périphérique non conforme à partir du plugin Intune.

Ajouter des actions Risk Exchange pour le plugin Microsoft Intune
Le plugin Microsoft Intune prend en charge les types d'action suivants :
- Reboot Device: Les utilisateurs peuvent redémarrer le périphérique sur Microsoft Intune à l'aide de cette action.
- Update Windows Defender Signatures: Les utilisateurs peuvent mettre à jour les signatures Windows Defender ou mettre à jour les informations de sécurité Windows Defender pour le périphérique sur Microsoft Intune à l'aide de cette action. Note : Cette action n'est possible que pour les fenêtres périphériques.
- Run Windows Defender Scan: Les utilisateurs peuvent exécuter Windows Defender Scan sur le périphérique de Microsoft Intune à l'aide de cette action. Note : Cette action n'est possible que pour les fenêtres périphériques.
- Sync Device: Les utilisateurs peuvent synchroniser le périphérique sur Microsoft Intune à l'aide de cette action.
- No ActionAucune action ne sera effectuée pour cette action. Les utilisateurs peuvent générer des alertes UBA dans Ticket Orchestrator en utilisant cette action et en activant l'option « Générer des alertes » .
Note
Vous pouvez effectuer les actions sur les plateformes Netskope Tenant et CrowdStrike pour le périphérique tiré de la plateforme Microsoft Intune, pour effectuer les actions, reportez-vous au guide des pluginsNetskope et au guide des pluginsCrowdStrike.
Redémarrage périphérique
- Dans Risk Exchange, allez dans Actions et cliquez sur Add Action Configuration.
- Select la règle de gestion requise, la configuration du plugin et l'action de redémarrage du périphérique dans leurs listes déroulantes respectives. périphérique ID est l'ID du périphérique à redémarrer.

- Activez la case à cocher Exiger une approbation si une approbation est nécessaire avant d'effectuer une action sur le périphérique.
- Cliquez sur Save.

Mettre à jour les signatures de Windows Defender
- Dans Risk Exchange, allez dans Actions et cliquez sur Add Action Configuration.
- Select la règle de gestion requise, la configuration du plugin et l'action Mettre à jour les signatures Windows Defender dans leurs listes déroulantes respectives. périphérique ID est l'ID du périphérique à redémarrer.

- Activez la case à cocher Exiger une approbation si une approbation est nécessaire avant d'effectuer une action sur le périphérique.
- Cliquez sur Save.

Exécutez l'analyse de Windows Defender
- Dans Risk Exchange, allez dans Actions et cliquez sur Add Action Configuration.
- Select la règle de gestion requise, la configuration du plugin et l'action d'analyse de Windows Defender dans leurs listes déroulantes respectives.
- périphérique ID : ID du périphérique à redémarrer.
- Type d'analyse : Indique s'il faut lancer une analyse rapide ou une analyse complète. Vous devez sélectionner Full Scan ou Quick Scan parmi les valeurs statiques.

- Activez la case à cocher Exiger une approbation si une approbation est nécessaire avant d'effectuer une action sur le périphérique.
- Cliquez sur Save.

Sync périphérique
- Dans Risk Exchange, allez dans Actions et cliquez sur Add Action Configuration.
- Select la règle métier requise, la configuration du plugin et l'action de synchronisation périphérique dans leurs listes déroulantes respectives.

- Activez la case à cocher Exiger une approbation si une approbation est nécessaire avant d'effectuer une action sur le périphérique.
- Cliquez sur Save.

No Action
- Dans Risk Exchange, allez dans Actions et cliquez sur Add Action Configuration.
- Select Business rule, Plugin Configuration, et No Action Action dans leurs listes déroulantes respectives.
- Enable the Generate Alert toggle to generate alerts in the Ticket Orchestrator module.

- Activez la case à cocher Exiger une approbation si une approbation est nécessaire avant d'effectuer une action sur le périphérique.
- Cliquez sur Save.
Valider le plugin Microsoft Intune
Valider dans Cloud Exchange
- Dans Risk Exchange, allez sur Records. Select l'entité qui a été utilisée lors de la configuration du mappage des champs pour périphérique afin de visualiser les enregistrements tirés.

- Rendez-vous sur Logging pour vérifier l'action effectuée sur un hôte. Vous pouvez appliquer le filtre en utilisant le nom du plugin ou le nom de la configuration du plugin.
Journaux de l'action Redémarrer le périphérique :

Journaux pour l'action Exécuter l'analyse de Windows Defender :

Enregistre l'action Update Windows Defender Signatures/Update Windows Defender Security Intelligence :

Journaux de l'action Sync périphérique :

Journaux relatifs à l'action "Pas d'action" :

- Lorsqu’un utilisateur correspond à l’une des règles métier configurées, l’action configurée est effectuée sur l’utilisateur. Cela se voit dans le Risk Exchange > Action Logs.

Valider dans Microsoft Intune
Pour afficher les périphériques disponibles sur Microsoft Intune, connectez-vous à votre instance Azure et accédez à Intune > Devices > All Devices.


Pour afficher les scores liés au périphérique en question, cliquez sur le nom du périphérique et accédez à User experience.

Pour l'action Reboot périphérique :

Pour l'action Exécuter l'analyse de Windows Defender :

Pour l'action Mettre à jour les signatures Windows Defender :

Pour l'action Sync périphérique :
Allez sur Tenant Administration > Audit Logs.

Dépannage du plugin Microsoft Intune
Impossible de configurer le plugin Microsoft Intune
Si vous ne parvenez pas à configurer le plugin Microsoft Intune, c'est peut-être pour l'une des raisons suivantes :
- Fourni un identifiant de client, un secret de client ou un identifiant de locataire incorrect.
- Les informations d'identification fournies n'ont pas les autorisations suffisantes.
What to do:
- Pour obtenir l’ID client, le secret client et l’identifiant locataire, suivez les étapes mentionnées dans Obtenez l’ID client, le secret client et l’identifiant locataire depuis Microsoft Intune .
- Pour accorder les autorisations appropriées au paramètre de configuration, reportez-vous à la section Autorisations.
Impossible de tirer le périphérique
Si vous ne parvenez pas à extraire le périphérique du plugin Microsoft Intune, cela peut être dû à l'une des raisons suivantes :
- Aucun périphérique n'est présent sur la plateforme Microsoft Intune.
- Une erreur est survenue lors du retrait du périphérique de la plate-forme.
- Le mappage n'a pas été ajouté lors de la configuration du plugin dans la page source de l'entité.
What to do:
- Vérifiez sur la plateforme Microsoft Intune si le périphérique existe ou non.
- Réception d'une erreur 500 : Le serveur est peut-être en panne, attendez un peu et vérifiez plus tard.
- Réception d'une erreur 403 : Le paramètre de configuration du plugin ne dispose pas d'autorisations suffisantes ou les informations d'identification n'existent plus. Vérifiez les autorisations pour l'ID du client, le secret du client et l'ID du locataire.
- Assurez-vous que les mappings ont été ajoutés lors de la configuration du plugin.
Impossible d'afficher les détails du périphérique sur la page Enregistrements
Si vous ne parvenez pas à afficher les détails du périphérique sur la page Enregistrements, cela peut être dû au fait que les mappings pour tous les champs Microsoft Intune n'ont pas été fournis lors de la configuration du plugin Microsoft Intune.
What to do: Assurez-vous de fournir les mappings nécessaires lors de la configuration du plugin.
Impossible d'effectuer une action sur le périphérique
Si vous ne parvenez pas à effectuer une action sur le périphérique, cela peut être dû à l'une des raisons suivantes :
- L'autorisation donnée pour l'action n'est pas suffisante.
- Réception d'une erreur lors de l'exécution d'une action.
- périphérique n'est pas présent sur la plateforme Microsoft Intune.
- L'option Require Approval a été activée lors de la configuration de l'action, et la demande n'est pas approuvée.
What to do:
- L'autorisation donnée pour l'action n'est pas suffisante. Vérifiez que les autorisations requises sont fournies à Intune.
- Si la machine est hors service ou n'existe pas, le plugin ne pourra pas exécuter l'action avec succès. Vérifiez que le périphérique est accessible.
- Allez sur la plateforme Microsoft Intune et vérifiez si le périphérique pour lequel une action doit être effectuée est présent ou non.
- Accédez à la page Journaux d'action, sélectionnez les journaux pour lesquels vous souhaitez approuver les demandes et cliquez sur l'icône d'approbation. Ou désactivez la case à cocher Require Approval dans l'action configurée, et effectuez à nouveau l'action.
Limitation
Les systèmes d'exploitation tels que Windows, macOS, iOS et Android sont conçus pour n'autoriser qu'une seule autorité active de Mobile périphérique Management (MDM) à la fois. Microsoft Intune est une solution MDM, tout comme Omnissa Workspace One UEM. Par conséquent, si vous souhaitez inscrire votre périphérique sur plusieurs plateformes, assurez-vous qu'il ne s'agit pas d'une solution MDM. Sinon, vous recevrez l'erreur suivante. Le comportement suivant a été observé lorsque nous avons essayé d'enregistrer le périphérique disponible sur Omnissa dans Intune.









