Connecteur Microsoft Intune
Ce connecteur peut être exécuté dans le Cloud ou à l'aide d'un serveur de connecteurs sur site.
Le connecteur Microsoft Intune collecte des données concernant les périphériques depuis Microsoft Intune en vue de les utiliser dans Ivanti Neurons. Ce connecteur peut être utilisé sans produits Ivanti de gestion des correctifs.
Pour en savoir plus sur les données importées et la façon dont elles sont mappées, reportez-vous à « Mappage » (ci-dessous).
Pour connecter Microsoft Intune à la plateforme Neurons, vous devez d'abord créer une appli dans Entra ID (anciennement Azure AD) avec différentes permissions (liste ci-dessous). Toutes ces permissions doivent être approuvées via l'option Donner un consentement Admin. Pour en savoir plus sur la création de l'appli, reportez-vous à « Création d'applis dans Entra ID pour les connecteurs Microsoft ».
Les permissions d'application (et non permissions déléguées) suivantes sont nécessaires uniquement pour configurer le connecteur. Pour utiliser la même inscription d'appli pour le connecteur et pour Neurons Patch for Intune, vous avez besoin de permissions supplémentaires. Pour en savoir plus, reportez-vous à « Connexion à votre locataire Intune » > Informations sur le portail Azure.
Device.Read.All
Device.ManagementApps.Read.All
DeviceManagementConfiguration.Read
DeviceManagementManagedDevices.Read.All
DeviceManagementRBAC.Read.All
Directory.Read.All
User.Read.All
Pour réaliser des actions et des requêtes dans Neurons, il vous faut aussi :
- DeviceManagementManagedDevices.ReadWrite.All
- Directory.ReadWrite.All
- User.ReadWrite.All
Vous devez aussi remplir les champs Références d'authentification d'action pour ce connecteur.
Options
Un connecteur Microsoft Intune offre les options suivantes :
- Nom de connecteur : Nom pour le connecteur.
- Nom du serveur de connecteurs : Nom du serveur de connecteurs auquel ce connecteur est associé. Lors de l'exécution du connecteur dans le Cloud, ce serveur doit correspondre à l'option Cloud dans la liste.
Chaque connecteur ne peut être associé qu'à un seul serveur de connecteurs. Si vous avez ajouté ce connecteur à un serveur de connecteurs spécifique (sur la page Connecteurs > Serveurs de connecteurs), ce champ est rempli pour vous. Sinon, vous pouvez sélectionner le serveur dans la liste. - ID d'annuaire (locataire) : ID du locataire que vous avez créé dans Entra ID.
- ID d'application (client) : ID de l'application que vous avez créée dans Entra ID.
- Secret client : Secret client associé à l'application que vous avez créée dans Entra ID.
- Périphériques
- Seuil périmé: Ce seuil limite la quantité de données collectées pour Neurons. Le connecteur importe uniquement les périphériques qui ont pris contact ou ont été mis à jour pendant cette période.
- Type de jointure : Importez des périphériques spécifiques à l'aide d'un filtre de types. Les valeurs prises en charge sont : Inscrit dans Microsoft Entra, Rattaché à Microsoft Entra, Rattachement Microsoft Entra hybride et Inconnu.
- Catégorie : Importez des périphériques spécifiques à l'aide d'un filtre de catégories. Les catégories se trouvent dans le Centre d'administration Microsoft Intune sous Accueil > Appareils | Tous les appareils > Appareil > Propriétés.
-
Balise d'étendue : Importez des périphériques spécifiques à l'aide d'un filtre de balises d'étendue. Les balises d'étendue sont créées et maintenues dans Microsoft Intune. Vous avez besoin des permissions DeviceManagementRBAC.Read.All et DeviceManagementConfiguration.Read dans votre appli Entra ID pour utiliser ce filtre dans Neurons.
- Répétitions : Fréquence à laquelle le connecteur doit collecter les données.
- Heure de début : Heure de la journée à laquelle le connecteur doit commencer à s'exécuter. Pour minimiser l'impact sur votre réseau et vos applications, nous vous recommandons d'exécuter en général les connecteurs la nuit ou le week-end.
- Actif : Indique si le connecteur est actif ou non. Lorsque le connecteur est actif, il s'exécute selon la planification que vous créez. Si vous désélectionnez la case à cocher, le connecteur est inactif et ne connecte aucune donnée tant que vous n'avez pas coché de nouveau la case et enregistré ce connecteur.
- Références d'authentification d'action : Références d'authentification qu'Ivanti Neurons utilise pour exécuter des actions et des requêtes sur des enregistrements de périphérique ou de personne. Les types d'action et de requête disponibles dépendent de votre environnement de travail spécifique. Vous avez besoin des permissions DeviceManagementManagedDevices.ReadWrite.All, Directory.ReadWrite.All et User.ReadWrite.All dans votre appli Entra ID pour exécuter des actions et des requêtes dans Neurons.
Pour en savoir plus sur la configuration ou l'utilisation des connecteurs, reportez-vous à « Configuration de connecteurs ».
Mappage
Les données importées par ce connecteur sont mappées sur des attributs cible dans la base de données Plateforme Neurons.
Pour consulter une vue d'ensemble de la façon dont les données importées par ce connecteur sont mappées sur des attributs cible Neurons, téléchargez le fichier CSV avec le bouton ci-dessous.
Pour consulter une vue d'ensemble des attributs cible Neurons par type de données et connaître les attributs source de connecteur mappés dessus, reportez-vous à « Mappage des données de connecteur ».