Créer un enregistrement d‘application dans Entra
Entra
Vous devez créer dans
Entra
un enregistrement d‘application que UEM
peut utiliser pour s‘authentifier auprès de Entra
.- Dans la barre de menus de la console de gestionUEM, cliquez surParamètres > Intégration externe > Microsoft Intune. Enregistrez la valeur du champURL de réponse. Vous utiliserez cette URL à l‘étape 3.
- Connectez-vous au portail Entra.
- Dans la section des enregistrements d‘applications, ajoutez un nouvel enregistrement.
- Spécifiez les éléments suivants et terminez l‘enregistrement :
- Saisissez un nom pour l‘enregistrement.
- Sélectionnez les types de compte qui peuvent utiliser l‘application ou accéder à l‘API.
- Pour l‘URI de redirection, cliquez surClient mobile/Bureauet saisissez l‘URL de réponse à partir de la console de gestion.
- Copiez l‘ID d‘application.Il s‘agit de l‘ID client que vous allez enregistrer avecUEM.
- Dans la section relative à la gestion des autorisations d‘API, ajoutez une autorisation et sélectionnez les éléments suivants :
- Microsoft Graph
- Autorisations déléguées
- Définissez les autorisations déléguées suivantes :
- Lire et écrire les applications Microsoft Intune (DeviceManagementApps > DeviceManagementApps.ReadWrite.All)
- Lire tous les groupes (Groupe > Group.Read.All)
- Lire tous les profils de base des utilisateurs (Utilisateur > User.ReadBasic.All)
- Accordez le consentement de l‘administrateur pour tous les comptes du répertoire actuel.
- Dans la section relative à la gestion des certificats et des secrets, ajoutez un nouveau secret de client et spécifiez une description et une durée.
- Copiez le champ Valeur du nouveau secret de client (et non l‘ID de secret).Il s‘agit de la clé client que vous enregistrerez avecUEM.