ANAVEM
Languageen
Comment masquerer le CLUF lors du déploiement de Windows Autopilot dans Intune

Comment masquerer le CLUF lors du déploiement de Windows Autopilot dans Intune

Configurez les profils de déploiement de Microsoft Intune pour masquer automatiquement le contrat de licence utilisateur final lors de l'approvisionnement des appareils Windows Autopilot, simplifiant ainsi l'intégration des utilisateurs.

Evan MaelEvan Mael
28 mars 2026 15 min
mediumpilote automatique 9 étapes 15 min

Pourquoi masquer le CLUF lors du déploiement de Windows Autopilot ?

Windows Autopilot révolutionne le déploiement des appareils en permettant un provisionnement sans intervention, mais l'expérience par défaut Out-of-Box (OOBE) présente toujours aux utilisateurs plusieurs écrans, y compris le Contrat de Licence Utilisateur Final (CLUF). Pour les organisations cherchant à minimiser l'interaction des utilisateurs lors de la configuration des appareils, masquer le CLUF crée une expérience d'intégration plus fluide.

L'écran des Conditions de Licence Logicielle Microsoft apparaît généralement tôt dans le processus OOBE, obligeant les utilisateurs à faire défiler et accepter l'accord avant de continuer. Bien que cela assure la conformité légale dans les scénarios de consommation, les environnements d'entreprise préfèrent souvent gérer l'acceptation des licences par le biais de politiques organisationnelles et de formations des utilisateurs plutôt que lors de la configuration individuelle des appareils.

Que permet de réaliser le masquage du CLUF dans les déploiements d'entreprise ?

En configurant les profils de déploiement Intune pour masquer le CLUF, les organisations obtiennent plusieurs avantages. Premièrement, cela réduit le temps que les utilisateurs passent sur la configuration des appareils, leur permettant d'atteindre la productivité plus rapidement. Deuxièmement, cela élimine la confusion potentielle pour les utilisateurs non techniques qui pourraient hésiter face au langage juridique lors de leur première expérience avec l'appareil. Troisièmement, cela offre aux administrateurs informatiques un plus grand contrôle sur le processus de déploiement, garantissant des expériences cohérentes sur tous les appareils.

Cette configuration fonctionne parfaitement avec d'autres personnalisations OOBE, telles que le masquage des paramètres de confidentialité et la configuration automatique des préférences régionales. Le résultat est un processus de déploiement qui peut passer de l'allumage au bureau utilisateur avec une interaction minimale, particulièrement précieux pour les déploiements à distance ou les scénarios de provisionnement d'appareils en masse.

Guide de mise en oeuvre

Procédure complète

01

Accéder au Centre d'administration Microsoft Intune

Ouvrez votre navigateur web et accédez au centre d'administration Microsoft Intune. Connectez-vous avec vos identifiants d'administrateur qui ont les autorisations nécessaires pour gérer les profils Autopilot.

https://endpoint.microsoft.com

Une fois connecté, vous verrez le tableau de bord principal. L'interface a été réorganisée lors des mises à jour récentes, nous allons donc naviguer vers l'emplacement correct pour les profils de déploiement Autopilot.

Astuce pro : Ajoutez l'URL directe aux favoris pour gagner du temps lors des configurations futures. Le centre d'administration Intune reçoit des mises à jour mensuelles, donc les emplacements de l'interface peuvent légèrement changer au fil du temps.

Vérification : Confirmez que vous pouvez voir le tableau de bord principal d'Intune avec des options pour Appareils, Applications et Sécurité dans le panneau de navigation de gauche.

02

Accédez aux profils de déploiement Windows Autopilot

Depuis le tableau de bord principal, accédez à la section des profils de déploiement Autopilot. Microsoft a réorganisé cet emplacement dans les mises à jour récentes.

Suivez ce chemin de navigation :

  1. Cliquez sur Appareils dans le panneau de navigation de gauche
  2. Sélectionnez Windows dans le sous-menu
  3. Choisissez Intégration des appareils
  4. Cliquez sur Inscription
  5. Sélectionnez Profils de déploiement Windows Autopilot

Cette section affiche tous les profils de déploiement Autopilot existants dans votre locataire. Vous verrez des colonnes pour le nom du profil, la plateforme, le type d'inscription et le statut d'affectation.

Avertissement : Si vous ne voyez aucun profil répertorié, vous devrez peut-être créer votre premier profil de déploiement Autopilot. Assurez-vous que vos appareils sont correctement enregistrés dans Windows Autopilot avant de continuer.

Vérification : Vous devriez voir la page des Profils de déploiement Windows Autopilot avec des options pour créer de nouveaux profils ou modifier les profils existants.

03

Créer ou sélectionner un profil de déploiement Autopilot

Vous pouvez soit modifier un profil de déploiement existant, soit en créer un nouveau spécifiquement pour masquer le CLUF. Pour ce tutoriel, nous allons créer un nouveau profil pour démontrer le processus complet.

Cliquez sur Créer un profil et sélectionnez le type de déploiement approprié :

  • Conduit par l'utilisateur : Le plus courant pour les déploiements standard
  • Pré-approvisionnement : Pour les scénarios White Glove
  • Auto-déploiement : Pour les kiosques ou appareils partagés

Pour cet exemple, sélectionnez Conduit par l'utilisateur car c'est le type de déploiement le plus couramment utilisé.

Remplissez les informations de base du profil :

Nom : Profil Autopilot Masquer CLUF
Description : Profil Autopilot configuré pour masquer le CLUF pendant l'OOBE
Convertir tous les appareils ciblés en Autopilot : Oui (recommandé)
Astuce pro : Utilisez des noms descriptifs pour vos profils qui indiquent clairement leur objectif. Cela aide à la gestion lorsque vous avez plusieurs profils pour différents scénarios.

Vérification : L'assistant de création de profil devrait passer à l'étape suivante montrant les paramètres de l'expérience hors de la boîte (OOBE).

04

Configurer les paramètres OOBE pour masquer le CLUF

C'est l'étape critique où nous configurons le profil pour masquer le Contrat de Licence Utilisateur Final. Sur la page des paramètres de l'expérience prête à l'emploi (OOBE), localisez le paramètre Conditions de Licence Logicielle Microsoft.

Configurez les paramètres OOBE suivants :

Conditions de Licence Logicielle Microsoft : Masquer
Paramètres de confidentialité : Masquer (optionnel mais recommandé)
Masquer les options de changement de compte : Oui
Type de compte utilisateur : Standard
Langue (Région) : Par défaut du système d'exploitation
Configurer automatiquement le clavier : Oui
Appliquer le modèle de nom de l'appareil : Non (ou configurez selon les besoins)

Le paramètre clé est Conditions de Licence Logicielle Microsoft : Masquer. Ce paramètre a deux options :

  • Afficher : Les utilisateurs verront le CLUF pendant l'OOBE (comportement par défaut)
  • Masquer : Le CLUF est automatiquement accepté et masqué aux utilisateurs

Paramètres supplémentaires recommandés pour une expérience simplifiée :

  • Réglez Paramètres de confidentialité sur Masquer pour passer les écrans de configuration de la confidentialité
  • Activez Masquer les options de changement de compte pour empêcher les utilisateurs de changer de type de compte pendant la configuration
Avertissement : Masquer le CLUF signifie que les utilisateurs acceptent automatiquement les conditions de licence logicielle de Microsoft. Assurez-vous que cela est conforme aux exigences de conformité de votre organisation et informez les utilisateurs par d'autres canaux si nécessaire.

Vérification : Confirmez que "Conditions de Licence Logicielle Microsoft" est réglé sur "Masquer" avant de passer à l'étape suivante.

05

Configurer les paramètres de jonction de l'appareil

Configurez comment les appareils rejoindront l'annuaire de votre organisation. Ce paramètre détermine la méthode d'authentification et de gestion pour les appareils déployés.

Sur la page des paramètres de jonction des appareils, configurez :

Rejoindre Microsoft Entra ID en tant que : Microsoft Entra joint
(Options alternatives : Microsoft Entra hybride joint, Microsoft Entra enregistré)

Choisissez le type de jonction approprié en fonction de votre environnement :

Type de jonctionCas d'utilisationExigences
Microsoft Entra jointOrganisations axées sur le cloudConnectivité Internet, identité cloud
Microsoft Entra hybride jointOrganisations avec AD sur siteConnectivité de domaine, synchronisation AD Connect
Microsoft Entra enregistréScénarios BYODAppareils personnels avec accès au travail

Pour la plupart des déploiements modernes, Microsoft Entra joint est l'option recommandée car elle offre une gestion complète basée sur le cloud sans nécessiter de contrôleurs de domaine sur site.

Astuce pro : Si vous n'êtes pas sûr du type de jonction, commencez par Microsoft Entra joint pour les nouveaux déploiements. Vous pouvez toujours créer des profils supplémentaires pour différents scénarios plus tard.

Vérification : Assurez-vous que le type de jonction correspond à l'infrastructure d'identité et aux exigences de sécurité de votre organisation.

06

Examiner et créer le profil de déploiement

Examinez tous les paramètres de configuration avant de créer le profil. C'est votre occasion de vérifier que tous les paramètres correspondent à vos exigences de déploiement.

La page de révision devrait montrer :

Nom du profil : Profil Autopilot Masquer EULA
Mode de déploiement : Conduit par l'utilisateur
Type de jonction : Microsoft Entra joint
Conditions de licence logicielle Microsoft : Masquer
Paramètres de confidentialité : Masquer
Autres paramètres OOBE : Tel que configuré

Si tout semble correct, cliquez sur Créer pour enregistrer le profil de déploiement. Le profil sera créé et ajouté à votre liste de profils de déploiement Autopilot disponibles.

Après la création, vous verrez le profil dans la liste principale avec un statut indiquant qu'il est prêt pour l'affectation.

Avertissement : Une fois créé, certains paramètres de profil ne peuvent pas être modifiés. Si vous devez changer des paramètres critiques comme le type de jonction, vous devrez peut-être créer un nouveau profil et réaffecter les appareils.

Vérification : Le nouveau profil devrait apparaître dans votre liste de Profils de Déploiement Windows Autopilot avec un statut de "Non assigné" ou "Prêt pour l'affectation".

07

Attribuer le profil aux groupes d'appareils

Assignez maintenant le profil nouvellement créé aux groupes d'appareils appropriés. Cela détermine quels appareils recevront l'expérience masquée du CLUF lors du déploiement d'Autopilot.

Dans la liste des profils de déploiement, sélectionnez votre profil nouvellement créé et cliquez sur Affectations. Vous avez plusieurs options d'affectation :

  • Tous les appareils : S'applique à tous les appareils enregistrés dans Autopilot
  • Groupes sélectionnés : S'applique à des groupes d'appareils Microsoft Entra spécifiques
  • Tous les utilisateurs : S'applique en fonction de l'appartenance au groupe d'utilisateurs

Pour un déploiement ciblé, créez ou sélectionnez un groupe d'appareils :

Type d'affectation : Groupes sélectionnés
Groupes inclus : Appareils Autopilot - CLUF masqué
Groupes exclus : (aucun ou spécifiez des exceptions)

Pour créer un groupe d'appareils dynamique pour les appareils Autopilot, utilisez cette règle d'appartenance :

(device.devicePhysicalIDs -any (_ -contains "[ZTDId]"))

Cette règle inclut automatiquement tous les appareils enregistrés dans Windows Autopilot.

Astuce pro : Utilisez des groupes dynamiques pour les appareils Autopilot afin d'inclure automatiquement les nouveaux appareils au fur et à mesure de leur enregistrement. Cela réduit la charge de travail d'affectation manuelle.

Vérification : Vérifiez l'onglet Affectations pour confirmer que vos groupes d'appareils sont correctement affectés et qu'aucun conflit n'existe avec d'autres profils.

08

Tester le profil de déploiement

Testez la configuration avec un appareil pour vous assurer que le CLUF est correctement masqué pendant le processus de déploiement Autopilot. Cette étape de vérification est cruciale avant de déployer sur des appareils de production.

Pour tester le déploiement :

  1. Assurez-vous d'avoir un appareil de test enregistré dans Windows Autopilot
  2. Réinitialisez l'appareil aux paramètres d'usine ou démarrez un nouvel appareil
  3. Connectez-vous à un réseau avec accès Internet
  4. Procédez aux écrans de configuration initiaux

Durant le processus OOBE, surveillez ces comportements :

Comportement attendu :
- Aucun écran de CLUF/Contrat de licence n'apparaît
- L'écran des paramètres de confidentialité est masqué (si configuré)
- L'appareil passe automatiquement à la connexion
- Le profil Autopilot se télécharge et s'applique automatiquement

Si le CLUF apparaît toujours, vérifiez ces problèmes courants :

  • Attribution de profil : Vérifiez que l'appareil est dans le groupe assigné
  • Connectivité réseau : Assurez-vous de l'accès Internet pendant l'OOBE
  • Synchronisation de profil : Accordez 15-30 minutes pour la propagation du profil
  • Enregistrement de l'appareil : Confirmez que l'appareil est correctement enregistré dans Autopilot
Avertissement : Si l'appareil n'a pas de connectivité Internet pendant la configuration initiale, le CLUF peut apparaître jusqu'à ce que le profil Autopilot soit téléchargé. C'est un comportement attendu.

Vérification : Complétez un déploiement de test complet et confirmez que l'écran CLUF est ignoré tandis que les autres fonctionnalités OOBE fonctionnent comme prévu.

09

Surveiller et résoudre les problèmes de déploiement

Après avoir déployé le profil, surveillez les déploiements de dispositifs et résolvez tout problème qui survient. Une surveillance adéquate garantit des expériences utilisateur cohérentes sur tous les déploiements Autopilot.

Surveillez le statut de déploiement via plusieurs canaux :

Centre d'administration Intune :
Appareils > Windows > Inscription Windows > Appareils

Rapports de déploiement Autopilot :
Rapports > Déploiements Windows Autopilot

Journaux spécifiques aux appareils :
Observateur d'événements > Journaux des applications et services > Microsoft > Windows > Provisioning-Diagnostics-Provider

Scénarios courants de dépannage et solutions :

ProblèmeCauseSolution
Le CLUF apparaît toujoursProfil non téléchargéVérifiez la connectivité réseau et attendez la synchronisation
Erreurs d'affectation de profilAppareil non dans le groupe assignéVérifiez l'appartenance au groupe et l'affectation
Échecs de jonction hybrideProblèmes de connectivité de domaineVérifiez le routage réseau et les contrôleurs de domaine

Pour un dépannage avancé, collectez les journaux Autopilot en utilisant :

Get-AutopilotDiagnostics -OutputPath C:\AutopilotLogs
Astuce pro : Configurez des alertes de surveillance automatisées dans Intune pour vous notifier des échecs de déploiement. Cela vous aide à résoudre rapidement les problèmes avant qu'ils n'affectent plusieurs utilisateurs.

Vérification : Examinez les rapports de déploiement pour confirmer la dissimulation réussie du CLUF sur plusieurs déploiements d'appareils et résolvez tout problème récurrent.

Questions Fréquentes

Le fait de masquer le CLUF lors du déploiement d'Autopilot affecte-t-il la conformité légale ?+
Masquer le CLUF accepte automatiquement les conditions de licence logicielle de Microsoft au nom des utilisateurs. Les organisations doivent s'assurer que cela est conforme à leurs exigences de conformité et communiquer les conditions de licence par d'autres canaux tels que les manuels des employés ou les supports de formation. L'acceptation légale reste valide, mais les utilisateurs n'interagissent pas explicitement avec l'accord lors de la configuration de l'appareil.
Puis-je masquer le CLUF pour certains appareils mais pas pour d'autres dans le même locataire ?+
Oui, vous pouvez créer plusieurs profils de déploiement Autopilot avec différents paramètres OOBE et les attribuer à différents groupes d'appareils. Par exemple, vous pourriez masquer le CLUF pour les appareils d'entreprise standard mais l'afficher pour les appareils exécutifs ou BYOD. Utilisez les groupes d'appareils Microsoft Entra pour contrôler quels appareils reçoivent chaque configuration de profil.
Que se passe-t-il si un appareil n'a pas de connectivité Internet pendant l'OOBE ?+
Si l'appareil manque de connectivité internet lors de la configuration initiale, le CLUF peut apparaître jusqu'à ce que le profil Autopilot soit téléchargé. Cela est un comportement attendu puisque l'appareil ne peut pas récupérer les paramètres du profil de déploiement sans accès au réseau. Une fois la connectivité établie, les écrans OOBE suivants suivront la configuration du profil.
Le masquage du CLUF fonctionnera-t-il avec les appareils Azure AD hybrides ?+
Oui, la fonctionnalité de masquage de l'EULA fonctionne avec tous les types de jonction Autopilot, y compris les appareils rejoints par Microsoft Entra, les appareils hybrides rejoints et les appareils enregistrés. Les paramètres de personnalisation OOBE s'appliquent quel que soit le mode de jonction, bien que les appareils hybrides rejoints puissent nécessiter une connectivité réseau supplémentaire aux contrôleurs de domaine pendant le processus de déploiement.
Combien de temps faut-il pour que les modifications de masquage de l'EULA prennent effet sur les appareils ?+
Les modifications du profil de déploiement Autopilot se propagent généralement en 15 à 30 minutes, mais les appareils ne téléchargent le profil que pendant l'OOBE ou lorsqu'ils sont réinitialisés aux paramètres d'usine. Les appareils déjà déployés ne seront pas affectés par les modifications du profil à moins qu'ils ne passent à nouveau par le processus de déploiement Autopilot. Pour un test immédiat, réinitialisez un appareil ou utilisez un appareil nouvellement configuré.
Evan Mael
Écrit par

Evan Mael

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

Discussion

Partagez vos réflexions et analyses

Connectez-vous pour participer