Déployer une application ou une nouvelle stratégie Intune directement sur l’ensemble de son parc n’est pas toujours une excellente idée.
Pour limiter les risques, beaucoup d’administrateurs utilisent aujourd’hui plusieurs groupes afin de créer leurs propres anneaux de déploiement :
Pilote → IT → Early Adopters → Production
Microsoft prépare justement une nouvelle fonctionnalité pour simplifier tout cela : les Deployment Plans.
C’est quoi un Deployment Plan ?
Les Deployment Plans vont permettre d’organiser directement depuis Microsoft Intune le déploiement progressif d’une application ou d’une stratégie.
Au lieu d’envoyer immédiatement une configuration à tous les appareils ciblés, il sera possible de répartir le déploiement sur plusieurs rings et de contrôler le moment où chaque étape démarre.
Le principe devient donc beaucoup plus simple :
Application ou stratégie → Ring 1 → Ring 2 → Ring 3 → Production
Qu’est-ce que Microsoft prévoit ?
Microsoft annonce plusieurs fonctionnalités autour de cette nouvelle expérience :
- création de plusieurs anneaux de déploiement ;
- contrôle du timing de chaque ring ;
- suivi de la progression depuis une nouvelle expérience Deployments dans l’Intune Admin Center ;
- création de modèles réutilisables pour standardiser les déploiements ;
- intégration avec Multi Admin Approval pour renforcer le contrôle des changements.
L’objectif est assez clair : réduire le risque lors du déploiement d’un changement sur un parc important.
Qu’est-ce qui sera compatible ?
Dans un premier temps, Microsoft annonce la prise en charge de Windows avec :
- les applications Win32 ;
- les applications de l’Enterprise App Catalog ;
- les stratégies du Settings Catalog ;
- les stratégies Endpoint Security.
Et avec Multi Admin Approval ?
Les Deployment Plans pourront également fonctionner avec Multi Admin Approval.
Cette fonctionnalité Intune permet d’exiger la validation d’un second administrateur avant l’application de certaines modifications sensibles.
On pourra donc combiner déploiement progressif et validation administrative, ce qui devient particulièrement intéressant pour les environnements où les changements Intune sont fortement contrôlés.
Et nos groupes de déploiement actuels ?
Aujourd’hui, pour obtenir le même fonctionnement, il faut généralement construire manuellement ses différents anneaux avec des groupes Entra et gérer les affectations ainsi que le calendrier de déploiement.
Les Deployment Plans devraient permettre de centraliser cette logique directement dans Intune et surtout de disposer d’une vue dédiée pour suivre l’avancement.
Les groupes ne vont évidemment pas disparaître, mais on devrait avoir beaucoup moins besoin de les multiplier uniquement pour orchestrer un déploiement progressif.
Quand pourra-t-on l’utiliser ?
Pour le moment, Microsoft classe les Deployment Plans dans les fonctionnalités In development.
La fonctionnalité n’est donc pas encore à considérer comme disponible dans tous les tenants et Microsoft n’indique pas encore de date de disponibilité générale dans cette annonce.
En résumé
Les Deployment Plans pourraient apporter à Intune une fonctionnalité qui manquait encore pour les déploiements à grande échelle : de vrais anneaux de déploiement intégrés au portail.
Moins de groupes créés uniquement pour faire du pilote, un suivi centralisé et des modèles réutilisables : sur le papier, c’est une évolution particulièrement intéressante pour industrialiser les déploiements Intune.
Reste maintenant à voir comment Microsoft l’intégrera concrètement dans le portail. 👀
