Anavem
Languageen
Comment configurer la politique de téléchargement automatique d'applications pour les appareils iOS à l'aide d'Intune

Comment configurer la politique de téléchargement automatique d'applications pour les appareils iOS à l'aide d'Intune

Créez et déployez des profils de configuration Microsoft Intune pour contrôler les téléchargements automatiques d'applications sur les appareils iOS/iPadOS supervisés avec des affectations de groupe et une surveillance.

13 avril 2026 15 min
hardintune 10 étapes 15 min

Pourquoi configurer la politique de téléchargements automatiques d'applications pour les appareils iOS ?

Gérer les téléchargements automatiques d'applications sur les appareils iOS d'entreprise est crucial pour maintenir la sécurité, contrôler l'utilisation des données et garantir la conformité avec les politiques organisationnelles. Lorsque les utilisateurs achètent ou téléchargent des applications sur leurs appareils Apple personnels en utilisant le même identifiant Apple, ces applications peuvent s'installer automatiquement sur les appareils d'entreprise, introduisant potentiellement des risques de sécurité ou consommant un espace de stockage précieux.

Que contrôle la politique de téléchargements automatiques d'applications de Microsoft Intune ?

La politique de téléchargements automatiques d'applications de Microsoft Intune cible spécifiquement les appareils iOS et iPadOS supervisés exécutant iOS 9 ou une version ultérieure. Cette politique empêche les applications achetées ou téléchargées sur d'autres appareils Apple de s'installer automatiquement sur les appareils d'entreprise gérés. Cependant, il est important de comprendre que cette politique n'affecte pas les mises à jour automatiques des applications déjà installées sur l'appareil—ces mises à jour continueront de fonctionner normalement en fonction des paramètres de mise à jour de l'appareil.

Comment la supervision des appareils impacte-t-elle l'application de la politique ?

La supervision des appareils est une exigence critique pour que cette politique fonctionne. Seuls les appareils iOS supervisés peuvent recevoir et appliquer les restrictions de téléchargements automatiques d'applications via Intune. Les appareils supervisés sont généralement des appareils appartenant à l'entreprise qui ont été inscrits via Apple Business Manager ou Apple School Manager, offrant aux organisations un contrôle accru sur la configuration des appareils et la gestion des applications. Les appareils non supervisés afficheront des échecs de déploiement de la politique lorsqu'ils se verront attribuer cette configuration.

Quelles sont les limitations du contrôle des téléchargements d'applications iOS ?

En raison de l'architecture de sécurité iOS, Intune ne peut pas forcer l'activation des téléchargements automatiques d'applications si les utilisateurs ont désactivé cette fonctionnalité dans les paramètres de leur appareil. La politique ne peut que bloquer les téléchargements automatiques ou permettre aux utilisateurs de contrôler eux-mêmes le paramètre. Cette limitation est conçue pour préserver la confidentialité des utilisateurs et la sécurité des appareils, garantissant que les organisations ne peuvent pas outrepasser certaines préférences des utilisateurs sur les appareils iOS.

Guide de mise en oeuvre

Procédure complète

01

Accédez au Centre d'administration Microsoft Intune et naviguez vers Profils de configuration

Ouvrez votre navigateur web et accédez au centre d'administration Microsoft Intune. Connectez-vous avec vos identifiants administratifs disposant des autorisations de configuration des appareils.

Une fois connecté, accédez à la section de configuration des appareils :

  1. Cliquez sur Appareils dans le volet de navigation de gauche
  2. Sélectionnez Profils de configuration dans le sous-menu
  3. Vous verrez le tableau de bord des profils de configuration existants

Vérification : Confirmez que vous pouvez voir la liste des profils de configuration et que le bouton Créer un profil est visible en haut de la page.

Astuce pro : Ajoutez aux favoris l'URL directe vers les profils de configuration : https://endpoint.microsoft.com/#view/Microsoft_Intune_DeviceSettings/DevicesMenu/~/configurationProfiles pour un accès plus rapide lors de futures sessions.
02

Créer un nouveau profil de configuration iOS à l'aide du catalogue de paramètres

Commencez à créer un nouveau profil de configuration spécifiquement pour les appareils iOS en utilisant l'approche moderne du catalogue de paramètres.

Cliquez sur le bouton Créer un profil pour ouvrir l'assistant de création de profil. Configurez la plateforme et le type de profil :

  1. Sous Plateforme, sélectionnez iOS/iPadOS dans le menu déroulant
  2. Pour le Type de profil, sélectionnez Catalogue de paramètres (c'est la norme actuelle pour la configuration iOS à partir de 2026)
  3. Cliquez sur Créer pour passer à l'assistant de configuration

Le catalogue de paramètres donne accès à toutes les options de configuration iOS disponibles via une interface de recherche, remplaçant les anciens profils de restriction d'appareil.

Vérification : Confirmez que vous êtes maintenant dans l'assistant de création de profil avec les onglets pour les Bases, les Paramètres de configuration, les Balises de portée et les Attributions visibles en haut.

Avertissement : Ne sélectionnez pas le type de profil "Restrictions de l'appareil" car il est en cours de suppression. Utilisez toujours le catalogue de paramètres pour les nouvelles politiques iOS en 2026.
03

Configurer les bases du profil et l'identification

Configurez les informations de base pour votre politique de téléchargements automatiques d'applications afin d'assurer une identification et une gestion appropriées.

Dans l'onglet Basique, configurez les champs suivants :

  • Nom : Entrez un nom descriptif comme iOS-Block-Automatic-App-Downloads ou iOS-Allow-Automatic-App-Downloads
  • Description : Ajoutez une description claire telle que "Contrôle les téléchargements automatiques d'applications sur les appareils iOS supervisés pour empêcher les applications achetées sur d'autres appareils Apple de s'installer automatiquement"
  • Plateforme : Vérifiez qu'il affiche iOS/iPadOS (devrait être pré-rempli)

Utilisez une convention de nommage cohérente qui inclut la plateforme, le type de politique et l'action pour une gestion plus facile dans les grands environnements.

Vérification : Assurez-vous que le nom indique clairement l'objectif de la politique et que la description explique ce que fait la politique. Cliquez sur Suivant pour passer aux paramètres de configuration.

Astuce pro : Incluez la date ou la version dans vos noms de politique (par exemple, "iOS-AutoAppDownloads-v1-2026") pour suivre les itérations et les changements de politique au fil du temps.
04

Ajouter et configurer les paramètres de téléchargement automatique d'applications

Configurez le paramètre spécifique qui contrôle les téléchargements automatiques d'applications sur les appareils iOS via l'interface du catalogue des paramètres.

Dans l'onglet Paramètres de configuration :

  1. Cliquez sur Ajouter des paramètres pour ouvrir la fenêtre de sélection des paramètres
  2. Dans la barre de recherche, tapez Téléchargement automatique d'application ou naviguez vers la catégorie Restrictions
  3. Localisez et sélectionnez Autoriser le téléchargement automatique d'application dans les résultats
  4. Le paramètre sera ajouté à votre profil de configuration

Configurez la valeur de la politique en fonction des exigences de votre organisation :

  • Vrai (par défaut) : Autorise les téléchargements automatiques d'applications depuis d'autres appareils Apple
  • Faux : Bloque les téléchargements automatiques d'applications (basculez l'interrupteur de droite à gauche)

Ce paramètre n'affecte que les nouvelles installations d'applications. Les mises à jour automatiques pour les applications déjà installées continueront de fonctionner indépendamment de ce paramètre.

Vérification : Confirmez que le paramètre "Autoriser le téléchargement automatique d'application" apparaît dans votre liste de configuration avec la valeur choisie (Vrai ou Faux). Cliquez sur Suivant pour continuer.

Limitation importante : En raison des restrictions de sécurité iOS, Intune ne peut que bloquer ou autoriser les téléchargements automatiques—vous ne pouvez pas forcer l'activation de cette fonctionnalité si les utilisateurs l'ont désactivée dans les paramètres de leur appareil.
05

Configurer les balises de portée pour la gestion des politiques

Configurez les balises de portée pour contrôler quels administrateurs peuvent voir et gérer cette politique, particulièrement important dans les grandes organisations avec une administration déléguée.

Dans l'onglet Balises de portée :

  1. Examinez l'attribution par défaut de la balise de portée (généralement "Par défaut" pour la plupart des organisations)
  2. Si votre organisation utilise des balises de portée personnalisées, cliquez sur Sélectionner les balises de portée
  3. Choisissez les balises de portée appropriées qui correspondent à vos limites administratives
  4. Les balises de portée courantes incluent des balises spécifiques aux départements comme "Département-IT" ou "Équipe-Appareils-Mobiles"

Les balises de portée déterminent quels administrateurs Intune peuvent voir et modifier cette politique. Si vous n'êtes pas sûr, laissez la balise de portée par défaut sélectionnée.

Vérification : Confirmez que les balises de portée correctes sont sélectionnées. Si vous êtes l'administrateur principal d'Intune, la balise de portée par défaut est suffisante. Cliquez sur Suivant pour passer aux affectations.

Astuce pro : Documentez votre stratégie de balises de portée dans un emplacement partagé. Une utilisation cohérente des balises de portée évite la confusion dans la gestion des politiques dans les équipes avec plusieurs administrateurs Intune.
06

Attribuer une politique aux groupes de dispositifs cibles

Configurez quels appareils ou utilisateurs recevront cette politique de téléchargement automatique d'application via les affectations de groupe Azure AD.

Dans l'onglet Affectations :

  1. Cliquez sur Ajouter un groupe dans la section "Groupes inclus"
  2. Recherchez et sélectionnez votre groupe cible (par exemple, "Supervised-iOS-Devices" ou "Corporate-iPads")
  3. Choisissez le type d'affectation :
    • Disponible : La politique s'applique lorsque les appareils se connectent
    • Requis : La politique est appliquée immédiatement (recommandé pour la configuration des appareils)
  4. Optionnellement, ajoutez des groupes d'exclusion si certains appareils ne doivent pas recevoir cette politique

La meilleure pratique est d'attribuer des politiques de configuration des appareils à des groupes d'appareils plutôt qu'à des groupes d'utilisateurs pour une application cohérente.

Vérification : Confirmez que votre groupe cible apparaît dans la section "Groupes inclus" avec le type d'affectation "Requis". Le groupe doit contenir uniquement des appareils iOS/iPadOS supervisés. Cliquez sur Suivant pour passer à la révision.

Exigence critique : Cette politique ne fonctionne que sur les appareils iOS supervisés. Assurez-vous que votre groupe cible contient uniquement des appareils supervisés, sinon la politique ne s'appliquera pas aux appareils non supervisés.
07

Examiner la configuration et déployer la politique

Effectuez un examen final de tous les paramètres de la politique avant le déploiement pour garantir une configuration correcte et prévenir les problèmes.

Dans l'onglet Revoir + créer, vérifiez les détails suivants :

  • Nom et description du profil : Confirmez qu'ils décrivent précisément la politique
  • Plateforme : Devrait afficher iOS/iPadOS
  • Paramètres : Vérifiez que "Autoriser le téléchargement automatique d'applications" affiche la valeur souhaitée (Vrai/Faux)
  • Affectations : Confirmez que les groupes d'appareils corrects sont listés
  • Balises de portée : Vérifiez la portée administrative appropriée

Une fois que vous avez confirmé que tous les paramètres sont corrects, cliquez sur Créer pour déployer la politique. La politique sera créée et commencera à être déployée sur les appareils assignés.

Vérification : Après la création, vous serez redirigé vers la page d'aperçu de la politique. Confirmez que le statut de la politique affiche "Actif" et notez l'horodatage de création. La politique apparaîtra dans votre liste de profils de configuration.

Astuce pro : Prenez une capture d'écran du résumé de la politique avant de cliquer sur Créer. Cela sert de documentation pour votre processus de gestion des changements et aide à résoudre les problèmes plus tard.
08

Surveiller le déploiement des politiques et la conformité des appareils

Suivez le statut de déploiement et assurez-vous que la politique est appliquée avec succès aux appareils cibles grâce aux capacités de surveillance d'Intune.

Pour surveiller le déploiement de votre politique :

  1. Revenez à Appareils > Profils de configuration
  2. Recherchez et cliquez sur votre nouvelle politique créée
  3. Examinez la section Statut de l'appareil pour voir la progression du déploiement :
    • Réussi : Politique appliquée avec succès
    • Erreur : Échec de l'application de la politique (vérifiez le statut de supervision de l'appareil)
    • En attente : Déploiement de la politique en cours
  4. Cliquez sur les appareils individuels pour voir des informations détaillées sur la conformité

Vérifiez le Statut d'affectation de l'appareil pour des détails d'erreur spécifiques si les appareils montrent un échec de déploiement.

Vérification : Exécutez cette commande PowerShell pour vérifier le déploiement de la politique via Microsoft Graph :

Connect-MgGraph -Scopes "DeviceManagementConfiguration.Read.All"
Get-MgDeviceManagementDeviceConfiguration | Where-Object {$_.DisplayName -eq "YourPolicyName"}

Permettez 15-30 minutes pour que le déploiement initial de la politique soit complété sur tous les appareils assignés.

Problème courant : Si les appareils affichent le statut "Erreur", vérifiez qu'ils sont des appareils supervisés exécutant iOS 9 ou une version ultérieure. Les appareils non supervisés ne peuvent pas recevoir cette politique et afficheront toujours un échec.
09

Tester la fonctionnalité de la politique et valider les paramètres

Vérifiez que la politique de téléchargement automatique d'applications fonctionne correctement en testant le comportement sur les appareils assignés.

Pour tester l'efficacité de la politique :

  1. Sur un appareil de test qui a reçu la politique, allez dans Réglages > App Store
  2. Vérifiez la section Téléchargements d'applications :
    • Si la politique est définie sur Faux : Le commutateur doit être grisé et désactivé
    • Si la politique est définie sur Vrai : Le commutateur doit être disponible pour le contrôle de l'utilisateur
  3. Testez avec un appareil Apple secondaire :
    • Téléchargez une application gratuite sur un autre appareil avec le même identifiant Apple
    • Observez si elle apparaît automatiquement sur l'appareil géré

Documentez les résultats du test et tout comportement inattendu pour vos dossiers de gestion des changements.

Vérification : Utilisez cette requête d'appareil pour confirmer l'application de la politique :

# Sur l'appareil iOS, vérifiez le statut des restrictions
# Réglages > Général > Informations > Réglages de confiance des certificats
# Recherchez le profil MDM de votre organisation

La politique devrait empêcher les téléchargements automatiques lorsqu'elle est définie sur Faux, tout en permettant le contrôle de l'utilisateur lorsqu'elle est définie sur Vrai.

Astuce pro : Créez d'abord un groupe de test avec un seul appareil pour valider le comportement de la politique avant de le déployer dans toute votre organisation. Cela évite des problèmes généralisés si la politique ne fonctionne pas comme prévu.
10

Gérer le cycle de vie des politiques et résoudre les problèmes

Établir des procédures de gestion continues pour la politique de téléchargement automatique des applications et aborder les scénarios courants de dépannage.

Pour les modifications de politique :

  1. Accédez à Appareils > Profils de configuration
  2. Recherchez et sélectionnez votre politique
  3. Cliquez sur Propriétés pour modifier les paramètres
  4. Modifiez les paramètres de configuration, les affectations ou la portée selon les besoins
  5. Enregistrez les modifications pour déclencher le redéploiement

Étapes courantes de dépannage :

  • Politique non appliquée : Vérifiez l'état de supervision de l'appareil et la compatibilité de la version iOS
  • Paramètres grisés : Vérifiez les politiques conflictuelles ou les restrictions de priorité supérieure
  • Déploiement partiel : Examinez l'appartenance au groupe et l'état d'inscription de l'appareil

Pour supprimer les affectations de groupe ou supprimer la politique :

# Exemple PowerShell pour vérifier les affectations de politique
Connect-MgGraph -Scopes "DeviceManagementConfiguration.ReadWrite.All"
$policy = Get-MgDeviceManagementDeviceConfiguration -Filter "displayName eq 'YourPolicyName'"
Get-MgDeviceManagementDeviceConfigurationAssignment -DeviceConfigurationId $policy.Id

Vérification : Examinez régulièrement le tableau de bord de l'état des appareils de la politique pour assurer une conformité cohérente dans votre flotte d'appareils. Configurez des rapports automatisés si vous gérez un grand nombre d'appareils.

Important : Avant de supprimer cette politique, assurez-vous d'avoir un remplacement ou de comprendre l'impact. La suppression de la politique rétablira le comportement par défaut d'iOS, permettant potentiellement des téléchargements automatiques indésirables.

Questions Fréquentes

Puis-je forcer l'activation des téléchargements automatiques d'applications sur les appareils iOS via Microsoft Intune ?+
Non, en raison des restrictions de sécurité d'iOS, Microsoft Intune peut uniquement bloquer les téléchargements automatiques d'applications ou permettre aux utilisateurs de contrôler eux-mêmes le paramètre. Vous ne pouvez pas forcer l'activation de cette fonctionnalité si les utilisateurs l'ont désactivée dans les paramètres de leur appareil. Cette limitation est conçue pour préserver la confidentialité des utilisateurs et maintenir l'architecture de sécurité d'iOS.
Que se passe-t-il avec les mises à jour automatiques des applications lorsque je bloque les téléchargements automatiques d'applications ?+
Le blocage des téléchargements automatiques d'applications n'affecte pas les mises à jour automatiques des applications déjà installées sur l'appareil. La politique contrôle spécifiquement les nouvelles installations d'applications à partir d'autres appareils Apple utilisant le même identifiant Apple. Les applications existantes continueront de recevoir des mises à jour automatiques en fonction des paramètres de mise à jour de l'appareil et des préférences de l'utilisateur.
Pourquoi ma politique de téléchargements automatiques d'applications apparaît-elle comme échouée sur certains appareils ?+
La raison la plus courante de l'échec de la politique est que les appareils cibles ne sont pas supervisés. Cette politique ne fonctionne que sur les appareils iOS/iPadOS supervisés exécutant iOS 9 ou une version ultérieure. Les appareils non supervisés ne peuvent pas recevoir de politiques de restriction d'appareil via Intune et afficheront toujours des échecs de déploiement. Vérifiez le statut de supervision des appareils dans le centre d'administration Intune.
Combien de temps faut-il pour que la politique de téléchargement automatique d'applications s'applique aux appareils ?+
Le déploiement de la politique prend généralement 15 à 30 minutes pour l'application initiale, selon le moment où les appareils se connectent ensuite au service Intune. Les appareils iOS vérifient les mises à jour de politique toutes les 8 heures par défaut, mais vous pouvez déclencher une synchronisation immédiate en allant dans Réglages > Général > VPN et gestion des appareils sur l'appareil et en appuyant sur le profil de gestion de votre organisation.
Puis-je utiliser des profils de restriction de périphérique au lieu du catalogue de paramètres pour cette politique ?+
Bien que les profils de restriction de périphérique puissent encore fonctionner en 2026, Microsoft recommande d'utiliser le catalogue des paramètres pour toutes les nouvelles politiques de configuration iOS. Le catalogue des paramètres donne accès aux dernières options de configuration iOS et est la norme actuelle pour la gestion des périphériques. Les profils de restriction de périphérique sont en cours de dépréciation et peuvent ne pas recevoir de mises à jour pour les nouvelles fonctionnalités iOS.

Discussion

Partagez vos réflexions et analyses

Connectez-vous pour participer