Windows Autopilot : intégration de l’appartenance PC dans l’UEFI avec Device Association

Windows Autopilot : l'appartenance du PC gravée dans l'UEFI avec Device Association

Microsoft déploie Device Association pour Windows Autopilot

Microsoft a récemment introduit une fonctionnalité innovante pour Windows Autopilot, appelée Device Association. Cette mise à jour permet de lier un PC Windows 11 à un tenant avant son inscription dans Intune, grâce à un identifiant inscrit directement dans le firmware UEFI, garantissant sa permanence même après une réinitialisation.

Un marqueur écrit dans l’UEFI, attesté par le TPM

Cette fonctionnalité est intégrée dans la mise à jour facultative KB5120998, disponible depuis le 27 août 2026. Toutefois, son déploiement en entreprise ne sera effectif qu’à partir du prochain Patch Tuesday, prévu pour le 8 septembre 2026. Auparavant, la preuve d’appartenance d’une machine à une organisation nécessitait l’utilisation de hash matériel ou d’identificateurs d’entreprise dans Intune. Avec Device Association, l’identité de l’appareil est validée par attestation matérielle et enregistrée dans le firmware.

Le processus se déroule comme suit :

  1. Lors de l’expérience hors boîte (OOBE), un technicien exporte un fichier DeviceLink au format CSV sur une clé USB.
  2. L’administrateur importe ce fichier dans le centre d’administration Intune, permettant d’affecter une stratégie de préparation à l’appareil.
  3. L’association entre le tenant Intune et l’appareil est inscrite dans l’UEFI dès que l’appareil obtient un accès réseau.
  4. La machine se connecte au tenant et reçoit la stratégie affectée, étant automatiquement marquée comme appartenant à l’entreprise.

Prérequis et gestion de l’association

Pour utiliser cette fonctionnalité, plusieurs prérequis sont nécessaires :

  • Windows 11 24H2 ou 25H2 avec la mise à jour KB5120998 ou une version ultérieure, dans les éditions Pro, Education ou Enterprise.
  • Une puce TPM 2.0 activée.
  • Un appareil physique, car les machines virtuelles ne sont pas prises en charge.

Microsoft recommande d’exécuter un script PowerShell pour vider les variables Device Link après la désinscription de la machine d’Intune, afin d’éviter une nouvelle association automatique.

Conclusion

Cette mise à jour représente une avancée significative dans la gestion des appareils au sein des entreprises, permettant une configuration plus précise et efficace. Pour plus d’informations, consultez la source principale.

Source : Microsoft Tech Community

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *