Isi-APP Docs fonctionnelles
Toutes les docs
Markdown brut
Connecteur Microsoft Intune
Actif store functional Revu le 2026-07-01 store/intune.md

Connecteur Microsoft Intune

Catégorie : Matériel · Type : import (inbound) · Cible : parc informatique (dsi_hw)

Le connecteur Microsoft Intune importe automatiquement les appareils gérés (managed devices) d'un tenant Microsoft 365 / Entra ID dans le parc informatique d'Isi-APP, via l'API Microsoft Graph. C'est l'équivalent du connecteur OCS, mais pour les parcs gérés par Intune (MDM/Endpoint Manager) plutôt que par un serveur OCS.

Ce que fait le connecteur

  • Récupère les appareils gérés Intune (PC, portables, smartphones, tablettes).
  • Compare l'inventaire Intune à votre parc et vous présente les changements à valider : créations, modifications (avec le détail des champs qui changent) et archivages (appareils disparus d'Intune). Rien n'est écrit dans votre parc sans votre confirmation — vous appliquez chaque changement (ou tous d'un coup), ou vous l'ignorez.
  • Évite les doublons avec le parc existant : un appareil dont le numéro de série correspond à une machine déjà présente (importée par OCS ou saisie à la main) est rattaché à cette machine au lieu d'en créer une nouvelle.

Pré-requis côté Microsoft (Azure / Entra ID)

Il faut une application Azure AD (Entra ID) avec :

  1. une permission applicative DeviceManagementManagedDevices.Read.All,
  2. le consentement administrateur accordé sur cette permission,
  3. un secret client généré.

Vous obtenez alors trois valeurs à saisir dans Isi-APP : le Tenant ID (identifiant de l'annuaire), l'Application (client) ID et le Client Secret.

Configuration de l'instance

Dans Store → Mes connecteurs → Microsoft Intune → Configurer :

Champ Description
Tenant ID Identifiant de l'annuaire Azure (obligatoire)
Application (client) ID Identifiant de l'application Azure (obligatoire)
Client Secret Secret de l'application — stocké chiffré, laisser vide pour ne pas le modifier

Le secret n'est jamais réaffiché : un champ laissé vide conserve la valeur enregistrée.

ℹ️ L'entité de rattachement n'est PAS configurée sur le connecteur. Aucune entité par défaut : on choisit obligatoirement l'entité (et éventuellement une adresse) au moment de valider les appareils importés (voir ci-dessous). Cela évite de rattacher du parc à la mauvaise structure par défaut.

Configuration rapide (modale)

Depuis la page de l'instance, le bouton « Configuration rapide » ouvre une modale permettant de saisir/modifier directement le Tenant ID, l'Application (client) ID, le Client Secret et l'URL de connexion (optionnelle), sans passer par la page de configuration complète. Un bouton « Tester la connexion » y valide immédiatement les identifiants (authentification Azure + accès Microsoft Graph) et affiche le résultat.

Extraction & validation

Depuis la fiche de l'instance, bouton « Extraction & validation Intune » → page dédiée :

  1. Extraire & comparer : lance la récupération de l'inventaire (en tâche de fond, suivi en direct). À la fin, les compteurs s'affichent (X à créer, Y à modifier, Z à archiver).
  2. Valider : trois onglets (Créations / Modifications / Archivages). Les appareils sont présentés sous forme de cartes (jusqu'à 4 par ligne, responsive) avec leurs caractéristiques clés (modèle, OS, RAM, stockage, utilisateur, conformité…) et un badge de type coloré (portable, poste fixe, smartphone, tablette, serveur). Une barre de recherche (nom, n° de série, ID Intune) et un filtre par type permettent de cibler rapidement. Pour chaque carte vous pouvez appliquer ou ignorer ; ou agir en masse (sélection multiple, « tout appliquer »). Les modifications affichent le détail avant → après.
  3. Sur l'onglet Créations, vous devez choisir une entité de rattachement (obligatoire) et, en option, une adresse (filtrée selon l'entité) ; l'application est bloquée tant qu'aucune entité n'est sélectionnée. Entité et adresse doivent appartenir à votre structure.

Onglet « Visualisation » (lecture seule)

Un quatrième onglet « Visualisation » affiche l'inventaire Intune en lecture seule (équivalent de l'« exploitation » OCS) : on récupère le parc directement depuis Microsoft Graph via le bouton « Charger l'inventaire » (puis « Rafraîchir »), et les appareils s'affichent en cartes avec toutes leurs informations, sans aucune action (pas de création / modification / archivage). Recherche (nom, n° de série, ID) et filtre par type disponibles. Les données sont mises en cache quelques minutes pour éviter de réinterroger l'API à chaque consultation.

L'extraction (création/modification/archivage) peut aussi être planifiée (onglet « Automatisation » : 6 h, 12 h, 24 h, semaine, mois) : elle prépare les changements à valider, mais n'applique rien automatiquement — la validation reste manuelle.

Comportements importants

  • Archivage, pas suppression : un appareil retiré d'Intune voit sa fiche archivée (date de retrait posée), jamais supprimée définitivement (réversible). Seuls les appareils importés par ce connecteur sont concernés — vos machines OCS ou saisies manuellement ne sont jamais touchées.
  • Pas de résurrection : une fiche archivée manuellement par un administrateur n'est pas réactivée, même si l'appareil est toujours présent dans Intune.
  • Protection contre les extractions incomplètes : si Microsoft Graph renvoie une réponse anormale (parc habituellement synchronisé qui revient vide, ou pagination trop longue), l'extraction est marquée en échec et aucun archivage n'est proposé — pour éviter qu'un problème technique côté Microsoft ne fasse passer tout votre parc pour supprimé.
  • Modifications ciblées : seules les informations d'inventaire (nom, n° de série, type, modèle, RAM, stockage…) sont mises à jour ; l'entité, l'adresse et l'utilisateur principal que vous avez réglés à la main sont préservés.
  • Utilisateur : à la création, si l'adresse de l'utilisateur Intune correspond à un utilisateur Isi-APP de votre structure, il est rattaché comme utilisateur principal. Sinon, l'information (nom + email) est conservée dans le commentaire de la fiche.

Informations remontées

Le connecteur renseigne directement, quand l'appareil les fournit : le nom, le n° de série, le type (fixe / portable / tablette / smartphone / serveur), le modèle, la RAM et le stockage. Toutes les autres informations utiles sont regroupées dans le commentaire de la fiche matériel, sous forme structurée :

  • constructeur, modèle, OS + version + édition ;
  • utilisateur principal, propriété (entreprise / personnel), type d'inscription ;
  • conformité, état de gestion, agent, chiffrement (oui/non) ;
  • adresses MAC Wi-Fi / Ethernet, IMEI / MEID / téléphone (mobiles) ;
  • espace disque libre, niveau de batterie, catégorie, identifiants Azure AD / Intune.

💡 Endpoint « beta » : si vous renseignez https://graph.microsoft.com/beta dans l'URL de connexion, le connecteur remonte en plus le type de châssis (distinction fixe/portable plus fiable), l'architecture processeur et des détails matériels supplémentaires. L'API beta de Microsoft n'est toutefois pas garantie stable.

Limites

  • L'IP n'est pas fournie de façon fiable par l'API Intune (la MAC est remontée à la place, dans le commentaire).
  • Certaines valeurs (RAM, MAC Ethernet) sont parfois absentes des listes Intune et nécessiteraient une interrogation appareil par appareil (non activée par défaut).
  • Le stockage des mobiles (Android/iOS) remonté par Intune n'est qu'une fraction du stockage réel (profil pro) : il est donc ignoré sur mobile et conservé uniquement sur poste/serveur (où il est fiable).
  • Le détail processeur (modèle exact) n'est pas exposé ; seule l'architecture l'est, et uniquement via l'endpoint beta.