Actif
store
functional
Revu le 2026-07-01
store/intune.md
Connecteur Microsoft Intune
Catégorie : Matériel · Type : import (inbound) · Cible : parc informatique (dsi_hw)
Le connecteur Microsoft Intune importe automatiquement les appareils gérés
(managed devices) d'un tenant Microsoft 365 / Entra ID dans le parc informatique
d'Isi-APP, via l'API Microsoft Graph. C'est l'équivalent du connecteur OCS, mais pour
les parcs gérés par Intune (MDM/Endpoint Manager) plutôt que par un serveur OCS.
Ce que fait le connecteur
- Récupère les appareils gérés Intune (PC, portables, smartphones, tablettes).
- Compare l'inventaire Intune à votre parc et vous présente les changements à
valider : créations, modifications (avec le détail des champs qui changent) et
archivages (appareils disparus d'Intune). Rien n'est écrit dans votre parc sans votre
confirmation — vous appliquez chaque changement (ou tous d'un coup), ou vous l'ignorez.
- Évite les doublons avec le parc existant : un appareil dont le numéro de série
correspond à une machine déjà présente (importée par OCS ou saisie à la main) est
rattaché à cette machine au lieu d'en créer une nouvelle.
Pré-requis côté Microsoft (Azure / Entra ID)
Il faut une application Azure AD (Entra ID) avec :
- une permission applicative
DeviceManagementManagedDevices.Read.All,
- le consentement administrateur accordé sur cette permission,
- un secret client généré.
Vous obtenez alors trois valeurs à saisir dans Isi-APP : le Tenant ID (identifiant
de l'annuaire), l'Application (client) ID et le Client Secret.
Configuration de l'instance
Dans Store → Mes connecteurs → Microsoft Intune → Configurer :
| Champ |
Description |
| Tenant ID |
Identifiant de l'annuaire Azure (obligatoire) |
| Application (client) ID |
Identifiant de l'application Azure (obligatoire) |
| Client Secret |
Secret de l'application — stocké chiffré, laisser vide pour ne pas le modifier |
Le secret n'est jamais réaffiché : un champ laissé vide conserve la valeur enregistrée.
ℹ️ L'entité de rattachement n'est PAS configurée sur le connecteur. Aucune entité par
défaut : on choisit obligatoirement l'entité (et éventuellement une adresse) au moment
de valider les appareils importés (voir ci-dessous). Cela évite de rattacher du parc à la
mauvaise structure par défaut.
Configuration rapide (modale)
Depuis la page de l'instance, le bouton « Configuration rapide » ouvre une modale
permettant de saisir/modifier directement le Tenant ID, l'Application (client) ID,
le Client Secret et l'URL de connexion (optionnelle), sans passer par la page de
configuration complète. Un bouton « Tester la connexion » y valide immédiatement les
identifiants (authentification Azure + accès Microsoft Graph) et affiche le résultat.
Depuis la fiche de l'instance, bouton « Extraction & validation Intune » → page dédiée :
- Extraire & comparer : lance la récupération de l'inventaire (en tâche de fond, suivi
en direct). À la fin, les compteurs s'affichent (X à créer, Y à modifier, Z à archiver).
- Valider : trois onglets (Créations / Modifications / Archivages). Les appareils sont
présentés sous forme de cartes (jusqu'à 4 par ligne, responsive) avec leurs
caractéristiques clés (modèle, OS, RAM, stockage, utilisateur, conformité…) et un badge
de type coloré (portable, poste fixe, smartphone, tablette, serveur). Une barre de
recherche (nom, n° de série, ID Intune) et un filtre par type permettent de cibler
rapidement. Pour chaque carte vous pouvez appliquer ou ignorer ; ou agir en masse
(sélection multiple, « tout appliquer »). Les modifications affichent le détail avant → après.
- Sur l'onglet Créations, vous devez choisir une entité de rattachement (obligatoire)
et, en option, une adresse (filtrée selon l'entité) ; l'application est bloquée tant
qu'aucune entité n'est sélectionnée. Entité et adresse doivent appartenir à votre structure.
Onglet « Visualisation » (lecture seule)
Un quatrième onglet « Visualisation » affiche l'inventaire Intune en lecture seule
(équivalent de l'« exploitation » OCS) : on récupère le parc directement depuis Microsoft
Graph via le bouton « Charger l'inventaire » (puis « Rafraîchir »), et les appareils
s'affichent en cartes avec toutes leurs informations, sans aucune action (pas de
création / modification / archivage). Recherche (nom, n° de série, ID) et filtre par type
disponibles. Les données sont mises en cache quelques minutes pour éviter de réinterroger
l'API à chaque consultation.
L'extraction (création/modification/archivage) peut aussi être planifiée (onglet « Automatisation » : 6 h, 12 h, 24 h,
semaine, mois) : elle prépare les changements à valider, mais n'applique rien
automatiquement — la validation reste manuelle.
Comportements importants
- Archivage, pas suppression : un appareil retiré d'Intune voit sa fiche archivée
(date de retrait posée), jamais supprimée définitivement (réversible). Seuls les
appareils importés par ce connecteur sont concernés — vos machines OCS ou saisies
manuellement ne sont jamais touchées.
- Pas de résurrection : une fiche archivée manuellement par un administrateur n'est
pas réactivée, même si l'appareil est toujours présent dans Intune.
- Protection contre les extractions incomplètes : si Microsoft Graph renvoie une
réponse anormale (parc habituellement synchronisé qui revient vide, ou pagination trop
longue), l'extraction est marquée en échec et aucun archivage n'est proposé — pour
éviter qu'un problème technique côté Microsoft ne fasse passer tout votre parc pour
supprimé.
- Modifications ciblées : seules les informations d'inventaire (nom, n° de série, type,
modèle, RAM, stockage…) sont mises à jour ; l'entité, l'adresse et l'utilisateur principal
que vous avez réglés à la main sont préservés.
- Utilisateur : à la création, si l'adresse de l'utilisateur Intune correspond à un
utilisateur Isi-APP de votre structure, il est rattaché comme utilisateur principal.
Sinon, l'information (nom + email) est conservée dans le commentaire de la fiche.
Le connecteur renseigne directement, quand l'appareil les fournit : le nom, le n° de
série, le type (fixe / portable / tablette / smartphone / serveur), le modèle, la
RAM et le stockage. Toutes les autres informations utiles sont regroupées dans le
commentaire de la fiche matériel, sous forme structurée :
- constructeur, modèle, OS + version + édition ;
- utilisateur principal, propriété (entreprise / personnel), type d'inscription ;
- conformité, état de gestion, agent, chiffrement (oui/non) ;
- adresses MAC Wi-Fi / Ethernet, IMEI / MEID / téléphone (mobiles) ;
- espace disque libre, niveau de batterie, catégorie, identifiants Azure AD / Intune.
💡 Endpoint « beta » : si vous renseignez https://graph.microsoft.com/beta dans
l'URL de connexion, le connecteur remonte en plus le type de châssis (distinction
fixe/portable plus fiable), l'architecture processeur et des détails matériels
supplémentaires. L'API beta de Microsoft n'est toutefois pas garantie stable.
Limites
- L'IP n'est pas fournie de façon fiable par l'API Intune (la MAC est remontée à la
place, dans le commentaire).
- Certaines valeurs (RAM, MAC Ethernet) sont parfois absentes des listes Intune et
nécessiteraient une interrogation appareil par appareil (non activée par défaut).
- Le stockage des mobiles (Android/iOS) remonté par Intune n'est qu'une fraction du
stockage réel (profil pro) : il est donc ignoré sur mobile et conservé uniquement sur
poste/serveur (où il est fiable).
- Le détail processeur (modèle exact) n'est pas exposé ; seule l'architecture l'est, et
uniquement via l'endpoint beta.