SlideShare ist ein Scribd-Unternehmen logo
1 von 35
Donnez votre avis !
Depuis votre smartphone, sur :
http://notes.mstechdays.fr
De nombreux lots à gagner toutes les heures !!!
Claviers, souris et jeux Microsoft…
Merci de nous aider à améliorer les TechDays
http://notes.mstechdays.fr
Extension et
Personnalisation du
Catalogue ApplicatifDavid Vallée
Datacenter &
Cloud Consultant
Microsoft
Consulting
Services
Entreprise / IT / Serveurs / Réseaux / Sécurité
#mstechdays
www.microsoft.fr/services
Jérémie Frachon
Datacenter &
Cloud Consultant
Microsoft
Consulting
Services
Anis Houaidia
Client Solutions
Consultant
Microsoft
Consulting
Services
Agenda
Extension du workflow d’approbation
• En partant de (presque) rien
• Dans un monde idéal
• Et encore mieux pour faire plaisir à vos
VIP
EXTENSION ET
PERSONNALISATION DU
WORKFLOW D’APPROBATION
Section n 1
L’approbation Config Mgr native
Extension du workflow d’approbation
ConfigMgr Site serverPoste de travail de l utilisateur final Console d administration Config Mgr
Envoi d une requête
d approbation depuis le centre
logiciel
Réception de la requête et
stockage dans la base de
données et WMI
Depuis la console Config Mgr un
opérateur peut alors approuver
ou non la requête.
• Comment le manager est-il notifié lorsqu’une nouvelle requête est créée?
• Dois-je donner un accès à la console SCCM aux personnes en charges des approbations
la console Config Mgr?
Référence :
http://blogs.technet.com/b/configmgrteam/archive/2012/05/29/deploying-a-great-application-catalog-experience-for-system-center-2012-configuration-
manager.aspx
http://blogs.technet.com/b/neilp/archive/2012/09/18/system-center-2012-configuration-application-approval-deep-dive-and-automation-part-1.aspx
L’approbation Config Mgr native en détails
Extension du workflow d’approbation
• La publication de l’application doit:
• être optionnelle
• cibler une collection d’utilisateurs
• avoir l’option d’approbation sélectionnée
L’approbation Config Mgr native en détails
Extension du workflow d’approbation
• La création de la requête d’approbation est faite
sur le catalogue d’application web
L’approbation Config Mgr native en détails
Extension du workflow d’approbation
• L’approbation au travers de la console Config Mgr
Le stockage de la requête en base
Extension du workflow d’approbation
• Comment voir la requête (vue V_UserAppRequests)
Select DisplayName, Unique_User_Name0, NetBios_Name0, Comments, RequestGuid From
v_UserAppRequests Where CurrentState = 1
• L’état de la requête (CurrentState = 1)
mais à quoi cela correspond?
Dans la table UserApplicationRequestsStates
Le stockage de la requête dans WMI
Extension du workflow d’approbation
• Comment voir la requête
• Espace de nom : ROOTSMSSite_XXX
• Classe : SMS_USERAplicationRequest
• Requêter WMI en powershell
$app = Get-WmiObject
-Class SMS_UserApplicationRequest
-Namespace root/SMS/site_<Site Code>
-ComputerName <site server>
foreach ($appr in $app) {Write-Host $appr.Application; Write-Host $appr.User; Write-Host $appr.Comments;
Write-Host $appr.User; Write-Host $appr.RequestGuid; Write-Host `r`n}
• Les méthode disponibles
• Approve
• Deny
La personnalisation et intégration
Extension du workflow d’approbation
• Plusieurs chemins possibles
• Envoi d’e-mail
• Portail web
• Application cliente
• Approbation automatisée
• Avec vos outils de gestion de service
• …
• Ici grâce à Orchestrator, un portail web et la messagerie
• En s’appuyant sur Active Directory pour identifier le manager du
demandeur
• En envoyant un e-mail notifiant la création d’une nouvelle requête
La notification
Extension du workflow d’approbation
• Les runbooks Orchestrator
Se passer de la console Config Mgr pour
approuver
ManagementObject AppReturned = null;
ConnectionOptions options = new ConnectionOptions();
ManagementScope scope = new ManagementScope("" + sSiteServer + "rootsmsSite_" + sSiteCode);
scope.Connect();
ObjectQuery query = new ObjectQuery("SELECT * FROM SMS_UserApplicationRequest WHERE RequestGuid ='" +
RequestUID + "' and CurrentState = '1'");
ManagementObjectSearcher search = new ManagementObjectSearcher(scope, query);
ManagementObjectCollection queryCollection = search.Get();
foreach (ManagementObject AppRequest in search.Get())
{
strUser = AppRequest["User"].ToString();
strAppR = AppRequest["Application"].ToString();
strAppC = AppRequest["Comments"].ToString();
}
AppRequest.InvokeMethod("Deny", (object[])answerComment); //ou Approve
Vue d’ensemble du flux d‘approbation
Extension du workflow d’approbation
ConfigMgr Site serverPoste de travail de l utilisateur final
Envoi d une requête
d approbation depuis le centre
logiciel
Réception de la requête et
stockage dans la base de
données et WMI
Orchestrator
Détection de la création d une
nouvelle requête.
1 – identification manager
2 – Envoi notification par e-mail
Poste de travail
Réception de la notification puis
approbation ou refus sur
l application web
Orchestrator
Détection de la création d une
nouvelle requête.
Envoi notification par e-mail
Poste de travail de l utilisateur final
Réception da la notification.
EXTENSION DU WORKFLOW
D’APPROBATION
MICROSOFT® APPLICATION
APPROVAL WORKFLOW :
L‘UNION FAIT LAFORCE – SCCM, SCSM &
SCORCH
Section n 2
Microsoft® ApplicationApproval
Workflow
• Solution gratuite et
téléchargeable sur le lien :
www.microsoft.com/solutionac
celerators
• Solution testée, validée et
supportée par Microsoft
• Gain de temps, efforts et coûts
• Respect des standards et bonnes
pratiques
Microsoft Application Approval Workflow
Composants, Rôles et Scénarios
Vue d’ensemble de la solution
Workflow
Automation
Utilisateur
Final
Catalogue Applicatif
Demande
D’application
Packageur
d’application
Déploiement Applicatif
Prépare
Les
packages &
déploiement
Approbateur
Portail d’Approbation
Approuve
ou rejette
la demande
Gestionnaire
d’application
Template de
Demande de Service
Définit et
maintient
les critères
de sélection
Architecture System Center 2012
Vue d’ensemble de la solution
Workflow
Automation
Utilisateur
Final
Catalogue Applicatif
Demande
D’application
Packageur
d’application
Déploiement Applicatif
Prépare
Les
packages &
déploiement
Approbateur
Portail d’Approbation
Approuve
ou rejette
la demande
Gestionnaire
d’application
Template de
Demande de Service
Définit et
maintient
les critères
de sélection
Configuration Manager Service Manager
Orchestrator
Expérience Utilisateur et Workflow
System Center 2012
Configuration
Manager
System Center 2012
Orchestrator
System Center 2012
Service
Manager
Application Approval Workflow
Solution Accelerator
Utilisateur
Self-Service
Approbateur
(s)
Orchestrator interroge la base Configuration Manager et récupère la liste
des demandes d’approbations et les transmet à Service Manager
L’approbateur approuve ou rejette la demande au niveau du portail Self-
service
Orchestrator interroge la base Service Manager et récupère la liste des
résultats d’approbation et les transmet à Configuration Manager
L’utilisateur est notifié de l’acceptation (ou du rejet) de la demande et
l’installation de l’application peut démarrer (ou non).
L’utilisateur demande l’approbation au niveau du catalogue applicatif
Configuration Manager
Architecture de la demo
Station de l utilisateur final
depuis laquelle se connecte
au Catalogue Applicatif
Station de l approbateur
depuis laquelle se connecte
au Portail Self-service de
validation des demandes
EXTENSION DU CATALOGUE AVEC
WINDOWS INTUNE WAVE D
Section n 3
Extension du Catalogue avec Windows Intune
Architecture de Gestion des Clients
Aujourd’hui : 2 Solutions…
EAS EAS
Extension du Catalogue avec Windows Intune
Architecture de Gestion des Clients
Avec Configuration Manager 2012 SP1 : Une seule console
unifiée!!!
Architecture Détaillée
Configuration Manager 2012 SP1 + Windows Intune
Extension du Catalogue avec Windows Intune
Android
Distribution
d’Applications
Android
WindowsPhone8
WindowsRT
GestionDirecte&
Distributiond’applications
iOS
x86/x64
Windows8
Windows7
WindowsVista
WindowsXP
Extension du Catalogue avec Windows Intune
• Activation et mise en place de la synchronisation d’annuaire via
DirSync
– http://technet.microsoft.com/fr-fr/library/hh967642.aspx
• Configuration de la fédération d’identité ADFS
– http://technet.microsoft.com/fr-fr/windowsserver/dd448613
– http://technet.microsoft.com/fr-fr/library/jj151786
• Création d’un compte Windows Intune (30 jours gratuit!!!!)
– http://www.windowsintune.com
• Activation des comptes d’administration de service Intune
• Création d’un abonnement Windows Intune dans Configuration
Manager
– Assignation des utilisateurs autorisés à « enroller » un device
– Définition des plateformes supportées et mise en place des certificats si besoin
• Création du connecteur Windows Intune dans Configuration Manager
Prérequis d’intégration avec Windows Intune
Portail d’entreprise pour Windows RT et 8
Extension du Catalogue avec Windows Intune
• Permet d’obtenir les applications pour vos « devices » depuis
plusieurs sources
– Installer des applications recommandées par l’IT dans le Windows Store
– Installer des applications métiers déployées par l’IT
– Naviguer parmi les liens proposés par l’IT
– Catégorisation et Recherche d’applications
• Contrôle les « devices »
– Inscription/Suppression
– Effacement des données à distance*
– Renommage des « devices »
• Obtenir du support de l’IT
– Détails du contact
– Liens vers le site du support
• Disponible dans le Windows Store
– Une fois authentifié, télécharge automatiquement le logiciel Windows Intune
Portail d’entreprise mobile pour Windows Phone
8
Extension du Catalogue avec Windows Intune
• Permet d’obtenir des applications pour votre WP8
– Découverte d’applications dans le Store WP
– Accéder aux liens proposés par l’IT
– Obtenir les applications métiers déployées par l’IT
– Catégorisation et Recherche d’applications
• Contrôle les « devices »
– Inscription/Suppression
• Accessible depuis le menu
« ParamètresApplications d’entreprise »
– Une fois authentifié, télécharge et installe
automatiquement le portail d’entreprise
Portail d’entreprise mobile pour iOS
Extension du Catalogue avec Windows Intune
• Portail de type « Web »
• Inscription de votre téléphone
• Permet d’obtenir des applications pour votre iOS
– Téléchargement des applications métier de l’entreprise
– Liens vers les applications de l’Apple Store
– Catégorisation et Recherche d’applications
• Accès au support de l’IT
• Accessible depuis l’url de votre portail
Windows Intune https://portal.manage.microsoft.com
– Une fois authentifié, télécharge et installe automatiquement le portail
d’entreprise
– Génère une paire de clés de sécurité
– Message d’avertissement concernant l’acceptation qu’un administrateur
puisse gérer le « device » puis création du profil
Portail d’entreprise mobile pour Android
Extension du Catalogue avec Windows Intune
• Portail de type « Web »
• Permet d’obtenir des applications pour votre
Android
– Téléchargement des applications métier de l’entreprise
– Liens vers les applications Google Play et des liens type Web
– Catégorisation et Recherche d’applications
• Accès au support de l’IT
• Accessible depuis l’url de votre portail Windows
Intune https://portal.manage.microsoft.com
– Une fois authentifié, télécharge et installe automatiquement le
portail d’entreprise
Les fonctions disponibles par portail
Extension du Catalogue avec Windows Intune
Windows 8
Ent/Pro
WindowsRT WP8 iOS Android
Inscription des devices (en local) Oui Oui Oui Oui EAS
Renommage des devices Oui Oui Non Non Non
Retrait (désinscription en local) Oui Oui Oui Non Non
Wipe (à distance depuis d’autres devices) Oui Oui Non Non Non
Installation d’applications métiers
d’entreprise
Oui Oui Oui Oui Oui
Installation des applications publiques
disponibles
Oui Oui Oui Oui Oui
Navigation de liens web Oui Oui Oui Oui Oui
Installer des applications (à distance
depuis d’autres devices)
Oui (msi/exe) Oui (msi/exe) Non Non Non
Contacter l’IT Oui Oui Non Oui Oui
DEPLOIEMENT
D’APPLICATIONS AVEC
WINDOWS INTUNE
4 ouvrages écrits par 13 Microsoftees
http://www.editions-eyrolles.com/livres/Windows-8-pour-les-professionnels
Formez-vous en ligne
Retrouvez nos évènements
Faites-vous accompagner
gratuitement
Essayer gratuitement nos
solutions IT
Retrouver nos experts
Microsoft
Pros de l’ITDéveloppeurs
www.microsoftvirtualacademy.comhttp://aka.ms/generation-app
http://aka.ms/evenements-
developpeurs
http://aka.ms/itcamps-france
Les accélérateurs
Windows Azure, Windows Phone,
Windows 8
http://aka.ms/telechargements
La Dev’Team sur MSDN
http://aka.ms/devteam
L’IT Team sur TechNet
http://aka.ms/itteam

Weitere ähnliche Inhalte

Ähnlich wie Personnalisation et Extension du Catalogue Applicatif dans System Center 2012 Configuration Manager

(Azure) Active Directory + BYOD = tranquillité d’esprit, chiche ! (2nde Partie)
(Azure) Active Directory + BYOD = tranquillité d’esprit, chiche ! (2nde Partie)(Azure) Active Directory + BYOD = tranquillité d’esprit, chiche ! (2nde Partie)
(Azure) Active Directory + BYOD = tranquillité d’esprit, chiche ! (2nde Partie)Microsoft Décideurs IT
 
(Azure) Active Directory + BYOD = tranquillité d’esprit, chiche ! (2nde Partie)
(Azure) Active Directory + BYOD = tranquillité d’esprit, chiche ! (2nde Partie)(Azure) Active Directory + BYOD = tranquillité d’esprit, chiche ! (2nde Partie)
(Azure) Active Directory + BYOD = tranquillité d’esprit, chiche ! (2nde Partie)Microsoft Technet France
 
Retours d'expériences et bonnes pratiques sur l'implémentation d'ADFS dans Sh...
Retours d'expériences et bonnes pratiques sur l'implémentation d'ADFS dans Sh...Retours d'expériences et bonnes pratiques sur l'implémentation d'ADFS dans Sh...
Retours d'expériences et bonnes pratiques sur l'implémentation d'ADFS dans Sh...Microsoft Technet France
 
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private Cloud
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private CloudLe Cloud Privé, de la théorie à la réalité avec Microsoft Private Cloud
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private CloudMicrosoft Technet France
 
Vmvdft formation-vmware-view-desktop-fast-track
Vmvdft formation-vmware-view-desktop-fast-trackVmvdft formation-vmware-view-desktop-fast-track
Vmvdft formation-vmware-view-desktop-fast-trackCERTyou Formation
 
Meetup - Construire des applications serverless avec Azure
Meetup - Construire des applications serverless avec AzureMeetup - Construire des applications serverless avec Azure
Meetup - Construire des applications serverless avec AzureSamir Arezki ☁
 
Université de la performance - Devoxx France
Université de la performance - Devoxx FranceUniversité de la performance - Devoxx France
Université de la performance - Devoxx FranceMarc Bojoly
 
Plateforme collaborative assainissement non collectif cd 2017
Plateforme collaborative assainissement non collectif cd 2017Plateforme collaborative assainissement non collectif cd 2017
Plateforme collaborative assainissement non collectif cd 2017Fabrice DUPUIS
 
[AzureCamp 24 Juin 2014] Interactions en "temps réel" pour les applications W...
[AzureCamp 24 Juin 2014] Interactions en "temps réel" pour les applications W...[AzureCamp 24 Juin 2014] Interactions en "temps réel" pour les applications W...
[AzureCamp 24 Juin 2014] Interactions en "temps réel" pour les applications W...Microsoft Technet France
 
alphorm.com - Formation Windows 8.1 (70-688)
alphorm.com - Formation Windows 8.1 (70-688)alphorm.com - Formation Windows 8.1 (70-688)
alphorm.com - Formation Windows 8.1 (70-688)Alphorm
 
Workflow et bcs sous share point 2013
Workflow et bcs sous share point 2013Workflow et bcs sous share point 2013
Workflow et bcs sous share point 2013Nabil Babaci
 
Workflow et bcs sous SharePoint 2013
Workflow et bcs sous SharePoint 2013Workflow et bcs sous SharePoint 2013
Workflow et bcs sous SharePoint 2013Nabil Babaci
 
Plaquette du logiciel ITSM Octopus (Format A4 France)
Plaquette du logiciel ITSM Octopus (Format A4 France) Plaquette du logiciel ITSM Octopus (Format A4 France)
Plaquette du logiciel ITSM Octopus (Format A4 France) Octopus-ITSM
 
SharePoint & Azure, le couple gagnant
SharePoint & Azure, le couple gagnantSharePoint & Azure, le couple gagnant
SharePoint & Azure, le couple gagnantMicrosoft
 
La gouvernance, ou comment rapprocher les équipes de développement et d'infra...
La gouvernance, ou comment rapprocher les équipes de développement et d'infra...La gouvernance, ou comment rapprocher les équipes de développement et d'infra...
La gouvernance, ou comment rapprocher les équipes de développement et d'infra...PimpMySharePoint
 
FlexNet Manager Suite On-Demand
FlexNet Manager Suite On-DemandFlexNet Manager Suite On-Demand
FlexNet Manager Suite On-DemandFlexera
 
Windows Azure Camp du mardi 10 décembre 2013
Windows Azure Camp du mardi 10 décembre 2013Windows Azure Camp du mardi 10 décembre 2013
Windows Azure Camp du mardi 10 décembre 2013Microsoft Technet France
 
Gérez Windows Azure dans une Windows Store App grâce aux API REST !
Gérez Windows Azure dans une Windows Store App grâce aux API REST !Gérez Windows Azure dans une Windows Store App grâce aux API REST !
Gérez Windows Azure dans une Windows Store App grâce aux API REST !Microsoft Technet France
 
3 certificats et csa - claire lenain
3   certificats et csa - claire lenain3   certificats et csa - claire lenain
3 certificats et csa - claire lenainASIP Santé
 

Ähnlich wie Personnalisation et Extension du Catalogue Applicatif dans System Center 2012 Configuration Manager (20)

(Azure) Active Directory + BYOD = tranquillité d’esprit, chiche ! (2nde Partie)
(Azure) Active Directory + BYOD = tranquillité d’esprit, chiche ! (2nde Partie)(Azure) Active Directory + BYOD = tranquillité d’esprit, chiche ! (2nde Partie)
(Azure) Active Directory + BYOD = tranquillité d’esprit, chiche ! (2nde Partie)
 
(Azure) Active Directory + BYOD = tranquillité d’esprit, chiche ! (2nde Partie)
(Azure) Active Directory + BYOD = tranquillité d’esprit, chiche ! (2nde Partie)(Azure) Active Directory + BYOD = tranquillité d’esprit, chiche ! (2nde Partie)
(Azure) Active Directory + BYOD = tranquillité d’esprit, chiche ! (2nde Partie)
 
Retours d'expériences et bonnes pratiques sur l'implémentation d'ADFS dans Sh...
Retours d'expériences et bonnes pratiques sur l'implémentation d'ADFS dans Sh...Retours d'expériences et bonnes pratiques sur l'implémentation d'ADFS dans Sh...
Retours d'expériences et bonnes pratiques sur l'implémentation d'ADFS dans Sh...
 
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private Cloud
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private CloudLe Cloud Privé, de la théorie à la réalité avec Microsoft Private Cloud
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private Cloud
 
Perf university
Perf universityPerf university
Perf university
 
Vmvdft formation-vmware-view-desktop-fast-track
Vmvdft formation-vmware-view-desktop-fast-trackVmvdft formation-vmware-view-desktop-fast-track
Vmvdft formation-vmware-view-desktop-fast-track
 
Meetup - Construire des applications serverless avec Azure
Meetup - Construire des applications serverless avec AzureMeetup - Construire des applications serverless avec Azure
Meetup - Construire des applications serverless avec Azure
 
Université de la performance - Devoxx France
Université de la performance - Devoxx FranceUniversité de la performance - Devoxx France
Université de la performance - Devoxx France
 
Plateforme collaborative assainissement non collectif cd 2017
Plateforme collaborative assainissement non collectif cd 2017Plateforme collaborative assainissement non collectif cd 2017
Plateforme collaborative assainissement non collectif cd 2017
 
[AzureCamp 24 Juin 2014] Interactions en "temps réel" pour les applications W...
[AzureCamp 24 Juin 2014] Interactions en "temps réel" pour les applications W...[AzureCamp 24 Juin 2014] Interactions en "temps réel" pour les applications W...
[AzureCamp 24 Juin 2014] Interactions en "temps réel" pour les applications W...
 
alphorm.com - Formation Windows 8.1 (70-688)
alphorm.com - Formation Windows 8.1 (70-688)alphorm.com - Formation Windows 8.1 (70-688)
alphorm.com - Formation Windows 8.1 (70-688)
 
Workflow et bcs sous share point 2013
Workflow et bcs sous share point 2013Workflow et bcs sous share point 2013
Workflow et bcs sous share point 2013
 
Workflow et bcs sous SharePoint 2013
Workflow et bcs sous SharePoint 2013Workflow et bcs sous SharePoint 2013
Workflow et bcs sous SharePoint 2013
 
Plaquette du logiciel ITSM Octopus (Format A4 France)
Plaquette du logiciel ITSM Octopus (Format A4 France) Plaquette du logiciel ITSM Octopus (Format A4 France)
Plaquette du logiciel ITSM Octopus (Format A4 France)
 
SharePoint & Azure, le couple gagnant
SharePoint & Azure, le couple gagnantSharePoint & Azure, le couple gagnant
SharePoint & Azure, le couple gagnant
 
La gouvernance, ou comment rapprocher les équipes de développement et d'infra...
La gouvernance, ou comment rapprocher les équipes de développement et d'infra...La gouvernance, ou comment rapprocher les équipes de développement et d'infra...
La gouvernance, ou comment rapprocher les équipes de développement et d'infra...
 
FlexNet Manager Suite On-Demand
FlexNet Manager Suite On-DemandFlexNet Manager Suite On-Demand
FlexNet Manager Suite On-Demand
 
Windows Azure Camp du mardi 10 décembre 2013
Windows Azure Camp du mardi 10 décembre 2013Windows Azure Camp du mardi 10 décembre 2013
Windows Azure Camp du mardi 10 décembre 2013
 
Gérez Windows Azure dans une Windows Store App grâce aux API REST !
Gérez Windows Azure dans une Windows Store App grâce aux API REST !Gérez Windows Azure dans une Windows Store App grâce aux API REST !
Gérez Windows Azure dans une Windows Store App grâce aux API REST !
 
3 certificats et csa - claire lenain
3   certificats et csa - claire lenain3   certificats et csa - claire lenain
3 certificats et csa - claire lenain
 

Mehr von Microsoft Technet France

Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex Microsoft Technet France
 
Comment réussir votre déploiement de Windows 10
Comment réussir votre déploiement de Windows 10Comment réussir votre déploiement de Windows 10
Comment réussir votre déploiement de Windows 10Microsoft Technet France
 
Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
 Fusion, Acquisition - Optimisez la migration et la continuité des outils col... Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
Fusion, Acquisition - Optimisez la migration et la continuité des outils col...Microsoft Technet France
 
Wavestone déploie son portail Powell 365 en 5 semaines
Wavestone déploie son portail Powell 365 en 5 semainesWavestone déploie son portail Powell 365 en 5 semaines
Wavestone déploie son portail Powell 365 en 5 semainesMicrosoft Technet France
 
Retour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités AzureRetour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités AzureMicrosoft Technet France
 
Scénarios de mobilité couverts par Enterprise Mobility + Security
Scénarios de mobilité couverts par Enterprise Mobility + SecurityScénarios de mobilité couverts par Enterprise Mobility + Security
Scénarios de mobilité couverts par Enterprise Mobility + SecurityMicrosoft Technet France
 
SharePoint Framework : le développement SharePoint nouvelle génération
SharePoint Framework : le développement SharePoint nouvelle générationSharePoint Framework : le développement SharePoint nouvelle génération
SharePoint Framework : le développement SharePoint nouvelle générationMicrosoft Technet France
 
Stockage Cloud : il y en aura pour tout le monde
Stockage Cloud : il y en aura pour tout le mondeStockage Cloud : il y en aura pour tout le monde
Stockage Cloud : il y en aura pour tout le mondeMicrosoft Technet France
 
Bien appréhender le concept de Windows As a Service
Bien appréhender le concept de Windows As a ServiceBien appréhender le concept de Windows As a Service
Bien appréhender le concept de Windows As a ServiceMicrosoft Technet France
 
Protéger vos données avec le chiffrement dans Azure et Office 365
Protéger vos données avec le chiffrement dans Azure et Office 365Protéger vos données avec le chiffrement dans Azure et Office 365
Protéger vos données avec le chiffrement dans Azure et Office 365Microsoft Technet France
 
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...Microsoft Technet France
 
Comprendre la stratégie identité de Microsoft
Comprendre la stratégie identité de MicrosoftComprendre la stratégie identité de Microsoft
Comprendre la stratégie identité de MicrosoftMicrosoft Technet France
 
Vous avez dit « authentification sans mot de passe » : une illustration avec ...
Vous avez dit « authentification sans mot de passe » : une illustration avec ...Vous avez dit « authentification sans mot de passe » : une illustration avec ...
Vous avez dit « authentification sans mot de passe » : une illustration avec ...Microsoft Technet France
 
Déploiement hybride, la téléphonie dans le cloud
Déploiement hybride, la téléphonie dans le cloudDéploiement hybride, la téléphonie dans le cloud
Déploiement hybride, la téléphonie dans le cloudMicrosoft Technet France
 
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...Microsoft Technet France
 
SharePoint 2016 : architecture, déploiement et topologies hybrides
SharePoint 2016 : architecture, déploiement et topologies hybridesSharePoint 2016 : architecture, déploiement et topologies hybrides
SharePoint 2016 : architecture, déploiement et topologies hybridesMicrosoft Technet France
 
Gestion de Windows 10 et des applications dans l'entreprise moderne
Gestion de Windows 10 et des applications dans l'entreprise moderneGestion de Windows 10 et des applications dans l'entreprise moderne
Gestion de Windows 10 et des applications dans l'entreprise moderneMicrosoft Technet France
 
Office 365 dans votre Système d'Informations
Office 365 dans votre Système d'InformationsOffice 365 dans votre Système d'Informations
Office 365 dans votre Système d'InformationsMicrosoft Technet France
 

Mehr von Microsoft Technet France (20)

Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
 
Comment réussir votre déploiement de Windows 10
Comment réussir votre déploiement de Windows 10Comment réussir votre déploiement de Windows 10
Comment réussir votre déploiement de Windows 10
 
OMS log search au quotidien
OMS log search au quotidienOMS log search au quotidien
OMS log search au quotidien
 
Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
 Fusion, Acquisition - Optimisez la migration et la continuité des outils col... Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
 
Wavestone déploie son portail Powell 365 en 5 semaines
Wavestone déploie son portail Powell 365 en 5 semainesWavestone déploie son portail Powell 365 en 5 semaines
Wavestone déploie son portail Powell 365 en 5 semaines
 
Retour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités AzureRetour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités Azure
 
Scénarios de mobilité couverts par Enterprise Mobility + Security
Scénarios de mobilité couverts par Enterprise Mobility + SecurityScénarios de mobilité couverts par Enterprise Mobility + Security
Scénarios de mobilité couverts par Enterprise Mobility + Security
 
SharePoint Framework : le développement SharePoint nouvelle génération
SharePoint Framework : le développement SharePoint nouvelle générationSharePoint Framework : le développement SharePoint nouvelle génération
SharePoint Framework : le développement SharePoint nouvelle génération
 
Stockage Cloud : il y en aura pour tout le monde
Stockage Cloud : il y en aura pour tout le mondeStockage Cloud : il y en aura pour tout le monde
Stockage Cloud : il y en aura pour tout le monde
 
Bien appréhender le concept de Windows As a Service
Bien appréhender le concept de Windows As a ServiceBien appréhender le concept de Windows As a Service
Bien appréhender le concept de Windows As a Service
 
Protéger vos données avec le chiffrement dans Azure et Office 365
Protéger vos données avec le chiffrement dans Azure et Office 365Protéger vos données avec le chiffrement dans Azure et Office 365
Protéger vos données avec le chiffrement dans Azure et Office 365
 
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
 
Comprendre la stratégie identité de Microsoft
Comprendre la stratégie identité de MicrosoftComprendre la stratégie identité de Microsoft
Comprendre la stratégie identité de Microsoft
 
Vous avez dit « authentification sans mot de passe » : une illustration avec ...
Vous avez dit « authentification sans mot de passe » : une illustration avec ...Vous avez dit « authentification sans mot de passe » : une illustration avec ...
Vous avez dit « authentification sans mot de passe » : une illustration avec ...
 
Sécurité des données
Sécurité des donnéesSécurité des données
Sécurité des données
 
Déploiement hybride, la téléphonie dans le cloud
Déploiement hybride, la téléphonie dans le cloudDéploiement hybride, la téléphonie dans le cloud
Déploiement hybride, la téléphonie dans le cloud
 
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
 
SharePoint 2016 : architecture, déploiement et topologies hybrides
SharePoint 2016 : architecture, déploiement et topologies hybridesSharePoint 2016 : architecture, déploiement et topologies hybrides
SharePoint 2016 : architecture, déploiement et topologies hybrides
 
Gestion de Windows 10 et des applications dans l'entreprise moderne
Gestion de Windows 10 et des applications dans l'entreprise moderneGestion de Windows 10 et des applications dans l'entreprise moderne
Gestion de Windows 10 et des applications dans l'entreprise moderne
 
Office 365 dans votre Système d'Informations
Office 365 dans votre Système d'InformationsOffice 365 dans votre Système d'Informations
Office 365 dans votre Système d'Informations
 

Personnalisation et Extension du Catalogue Applicatif dans System Center 2012 Configuration Manager

  • 1. Donnez votre avis ! Depuis votre smartphone, sur : http://notes.mstechdays.fr De nombreux lots à gagner toutes les heures !!! Claviers, souris et jeux Microsoft… Merci de nous aider à améliorer les TechDays http://notes.mstechdays.fr
  • 2. Extension et Personnalisation du Catalogue ApplicatifDavid Vallée Datacenter & Cloud Consultant Microsoft Consulting Services Entreprise / IT / Serveurs / Réseaux / Sécurité #mstechdays www.microsoft.fr/services Jérémie Frachon Datacenter & Cloud Consultant Microsoft Consulting Services Anis Houaidia Client Solutions Consultant Microsoft Consulting Services
  • 3. Agenda Extension du workflow d’approbation • En partant de (presque) rien • Dans un monde idéal • Et encore mieux pour faire plaisir à vos VIP
  • 4. EXTENSION ET PERSONNALISATION DU WORKFLOW D’APPROBATION Section n 1
  • 5. L’approbation Config Mgr native Extension du workflow d’approbation ConfigMgr Site serverPoste de travail de l utilisateur final Console d administration Config Mgr Envoi d une requête d approbation depuis le centre logiciel Réception de la requête et stockage dans la base de données et WMI Depuis la console Config Mgr un opérateur peut alors approuver ou non la requête. • Comment le manager est-il notifié lorsqu’une nouvelle requête est créée? • Dois-je donner un accès à la console SCCM aux personnes en charges des approbations la console Config Mgr? Référence : http://blogs.technet.com/b/configmgrteam/archive/2012/05/29/deploying-a-great-application-catalog-experience-for-system-center-2012-configuration- manager.aspx http://blogs.technet.com/b/neilp/archive/2012/09/18/system-center-2012-configuration-application-approval-deep-dive-and-automation-part-1.aspx
  • 6. L’approbation Config Mgr native en détails Extension du workflow d’approbation • La publication de l’application doit: • être optionnelle • cibler une collection d’utilisateurs • avoir l’option d’approbation sélectionnée
  • 7. L’approbation Config Mgr native en détails Extension du workflow d’approbation • La création de la requête d’approbation est faite sur le catalogue d’application web
  • 8. L’approbation Config Mgr native en détails Extension du workflow d’approbation • L’approbation au travers de la console Config Mgr
  • 9. Le stockage de la requête en base Extension du workflow d’approbation • Comment voir la requête (vue V_UserAppRequests) Select DisplayName, Unique_User_Name0, NetBios_Name0, Comments, RequestGuid From v_UserAppRequests Where CurrentState = 1 • L’état de la requête (CurrentState = 1) mais à quoi cela correspond? Dans la table UserApplicationRequestsStates
  • 10. Le stockage de la requête dans WMI Extension du workflow d’approbation • Comment voir la requête • Espace de nom : ROOTSMSSite_XXX • Classe : SMS_USERAplicationRequest • Requêter WMI en powershell $app = Get-WmiObject -Class SMS_UserApplicationRequest -Namespace root/SMS/site_<Site Code> -ComputerName <site server> foreach ($appr in $app) {Write-Host $appr.Application; Write-Host $appr.User; Write-Host $appr.Comments; Write-Host $appr.User; Write-Host $appr.RequestGuid; Write-Host `r`n} • Les méthode disponibles • Approve • Deny
  • 11. La personnalisation et intégration Extension du workflow d’approbation • Plusieurs chemins possibles • Envoi d’e-mail • Portail web • Application cliente • Approbation automatisée • Avec vos outils de gestion de service • … • Ici grâce à Orchestrator, un portail web et la messagerie • En s’appuyant sur Active Directory pour identifier le manager du demandeur • En envoyant un e-mail notifiant la création d’une nouvelle requête
  • 12. La notification Extension du workflow d’approbation • Les runbooks Orchestrator
  • 13. Se passer de la console Config Mgr pour approuver ManagementObject AppReturned = null; ConnectionOptions options = new ConnectionOptions(); ManagementScope scope = new ManagementScope("" + sSiteServer + "rootsmsSite_" + sSiteCode); scope.Connect(); ObjectQuery query = new ObjectQuery("SELECT * FROM SMS_UserApplicationRequest WHERE RequestGuid ='" + RequestUID + "' and CurrentState = '1'"); ManagementObjectSearcher search = new ManagementObjectSearcher(scope, query); ManagementObjectCollection queryCollection = search.Get(); foreach (ManagementObject AppRequest in search.Get()) { strUser = AppRequest["User"].ToString(); strAppR = AppRequest["Application"].ToString(); strAppC = AppRequest["Comments"].ToString(); } AppRequest.InvokeMethod("Deny", (object[])answerComment); //ou Approve
  • 14. Vue d’ensemble du flux d‘approbation Extension du workflow d’approbation ConfigMgr Site serverPoste de travail de l utilisateur final Envoi d une requête d approbation depuis le centre logiciel Réception de la requête et stockage dans la base de données et WMI Orchestrator Détection de la création d une nouvelle requête. 1 – identification manager 2 – Envoi notification par e-mail Poste de travail Réception de la notification puis approbation ou refus sur l application web Orchestrator Détection de la création d une nouvelle requête. Envoi notification par e-mail Poste de travail de l utilisateur final Réception da la notification.
  • 16. MICROSOFT® APPLICATION APPROVAL WORKFLOW : L‘UNION FAIT LAFORCE – SCCM, SCSM & SCORCH Section n 2
  • 17. Microsoft® ApplicationApproval Workflow • Solution gratuite et téléchargeable sur le lien : www.microsoft.com/solutionac celerators • Solution testée, validée et supportée par Microsoft • Gain de temps, efforts et coûts • Respect des standards et bonnes pratiques Microsoft Application Approval Workflow
  • 18. Composants, Rôles et Scénarios Vue d’ensemble de la solution Workflow Automation Utilisateur Final Catalogue Applicatif Demande D’application Packageur d’application Déploiement Applicatif Prépare Les packages & déploiement Approbateur Portail d’Approbation Approuve ou rejette la demande Gestionnaire d’application Template de Demande de Service Définit et maintient les critères de sélection
  • 19. Architecture System Center 2012 Vue d’ensemble de la solution Workflow Automation Utilisateur Final Catalogue Applicatif Demande D’application Packageur d’application Déploiement Applicatif Prépare Les packages & déploiement Approbateur Portail d’Approbation Approuve ou rejette la demande Gestionnaire d’application Template de Demande de Service Définit et maintient les critères de sélection Configuration Manager Service Manager Orchestrator
  • 20. Expérience Utilisateur et Workflow System Center 2012 Configuration Manager System Center 2012 Orchestrator System Center 2012 Service Manager Application Approval Workflow Solution Accelerator Utilisateur Self-Service Approbateur (s) Orchestrator interroge la base Configuration Manager et récupère la liste des demandes d’approbations et les transmet à Service Manager L’approbateur approuve ou rejette la demande au niveau du portail Self- service Orchestrator interroge la base Service Manager et récupère la liste des résultats d’approbation et les transmet à Configuration Manager L’utilisateur est notifié de l’acceptation (ou du rejet) de la demande et l’installation de l’application peut démarrer (ou non). L’utilisateur demande l’approbation au niveau du catalogue applicatif Configuration Manager
  • 21. Architecture de la demo Station de l utilisateur final depuis laquelle se connecte au Catalogue Applicatif Station de l approbateur depuis laquelle se connecte au Portail Self-service de validation des demandes
  • 22.
  • 23. EXTENSION DU CATALOGUE AVEC WINDOWS INTUNE WAVE D Section n 3
  • 24. Extension du Catalogue avec Windows Intune Architecture de Gestion des Clients Aujourd’hui : 2 Solutions… EAS EAS
  • 25. Extension du Catalogue avec Windows Intune Architecture de Gestion des Clients Avec Configuration Manager 2012 SP1 : Une seule console unifiée!!!
  • 26. Architecture Détaillée Configuration Manager 2012 SP1 + Windows Intune Extension du Catalogue avec Windows Intune Android Distribution d’Applications Android WindowsPhone8 WindowsRT GestionDirecte& Distributiond’applications iOS x86/x64 Windows8 Windows7 WindowsVista WindowsXP
  • 27. Extension du Catalogue avec Windows Intune • Activation et mise en place de la synchronisation d’annuaire via DirSync – http://technet.microsoft.com/fr-fr/library/hh967642.aspx • Configuration de la fédération d’identité ADFS – http://technet.microsoft.com/fr-fr/windowsserver/dd448613 – http://technet.microsoft.com/fr-fr/library/jj151786 • Création d’un compte Windows Intune (30 jours gratuit!!!!) – http://www.windowsintune.com • Activation des comptes d’administration de service Intune • Création d’un abonnement Windows Intune dans Configuration Manager – Assignation des utilisateurs autorisés à « enroller » un device – Définition des plateformes supportées et mise en place des certificats si besoin • Création du connecteur Windows Intune dans Configuration Manager Prérequis d’intégration avec Windows Intune
  • 28. Portail d’entreprise pour Windows RT et 8 Extension du Catalogue avec Windows Intune • Permet d’obtenir les applications pour vos « devices » depuis plusieurs sources – Installer des applications recommandées par l’IT dans le Windows Store – Installer des applications métiers déployées par l’IT – Naviguer parmi les liens proposés par l’IT – Catégorisation et Recherche d’applications • Contrôle les « devices » – Inscription/Suppression – Effacement des données à distance* – Renommage des « devices » • Obtenir du support de l’IT – Détails du contact – Liens vers le site du support • Disponible dans le Windows Store – Une fois authentifié, télécharge automatiquement le logiciel Windows Intune
  • 29. Portail d’entreprise mobile pour Windows Phone 8 Extension du Catalogue avec Windows Intune • Permet d’obtenir des applications pour votre WP8 – Découverte d’applications dans le Store WP – Accéder aux liens proposés par l’IT – Obtenir les applications métiers déployées par l’IT – Catégorisation et Recherche d’applications • Contrôle les « devices » – Inscription/Suppression • Accessible depuis le menu « ParamètresApplications d’entreprise » – Une fois authentifié, télécharge et installe automatiquement le portail d’entreprise
  • 30. Portail d’entreprise mobile pour iOS Extension du Catalogue avec Windows Intune • Portail de type « Web » • Inscription de votre téléphone • Permet d’obtenir des applications pour votre iOS – Téléchargement des applications métier de l’entreprise – Liens vers les applications de l’Apple Store – Catégorisation et Recherche d’applications • Accès au support de l’IT • Accessible depuis l’url de votre portail Windows Intune https://portal.manage.microsoft.com – Une fois authentifié, télécharge et installe automatiquement le portail d’entreprise – Génère une paire de clés de sécurité – Message d’avertissement concernant l’acceptation qu’un administrateur puisse gérer le « device » puis création du profil
  • 31. Portail d’entreprise mobile pour Android Extension du Catalogue avec Windows Intune • Portail de type « Web » • Permet d’obtenir des applications pour votre Android – Téléchargement des applications métier de l’entreprise – Liens vers les applications Google Play et des liens type Web – Catégorisation et Recherche d’applications • Accès au support de l’IT • Accessible depuis l’url de votre portail Windows Intune https://portal.manage.microsoft.com – Une fois authentifié, télécharge et installe automatiquement le portail d’entreprise
  • 32. Les fonctions disponibles par portail Extension du Catalogue avec Windows Intune Windows 8 Ent/Pro WindowsRT WP8 iOS Android Inscription des devices (en local) Oui Oui Oui Oui EAS Renommage des devices Oui Oui Non Non Non Retrait (désinscription en local) Oui Oui Oui Non Non Wipe (à distance depuis d’autres devices) Oui Oui Non Non Non Installation d’applications métiers d’entreprise Oui Oui Oui Oui Oui Installation des applications publiques disponibles Oui Oui Oui Oui Oui Navigation de liens web Oui Oui Oui Oui Oui Installer des applications (à distance depuis d’autres devices) Oui (msi/exe) Oui (msi/exe) Non Non Non Contacter l’IT Oui Oui Non Oui Oui
  • 34. 4 ouvrages écrits par 13 Microsoftees http://www.editions-eyrolles.com/livres/Windows-8-pour-les-professionnels
  • 35. Formez-vous en ligne Retrouvez nos évènements Faites-vous accompagner gratuitement Essayer gratuitement nos solutions IT Retrouver nos experts Microsoft Pros de l’ITDéveloppeurs www.microsoftvirtualacademy.comhttp://aka.ms/generation-app http://aka.ms/evenements- developpeurs http://aka.ms/itcamps-france Les accélérateurs Windows Azure, Windows Phone, Windows 8 http://aka.ms/telechargements La Dev’Team sur MSDN http://aka.ms/devteam L’IT Team sur TechNet http://aka.ms/itteam

Hinweis der Redaktion

  1. Notation
  2. Intro Serveurs / Entreprise / Reseaux / IT
  3. http://www.editions-eyrolles.com/livres/Windows-8-pour-les-professionnels/