Déployer progressivement avec Intune
Les Deployment Plans et Deployments, en préversion publique, organisent la diffusion d’une application ou d’une stratégie par anneaux. L’intérêt : commencer sur une population limitée, observer les résultats puis élargir le déploiement selon un calendrier défini.
Présentation Microsoft — documentation du 21 septembre 2026
Le plan définit la méthode, le déploiement l’exécute
Un Deployment Plan est un modèle réutilisable : plateforme, anneaux, groupes, exclusions et délais. Il ne contient aucune application. Le Deployment sélectionne un contenu précis et une date de départ, puis utilise ce modèle pour organiser sa diffusion.
Définit les populations et les intervalles ; réutilisable pour plusieurs opérations.
Associe un contenu au calendrier ; permet de suivre, suspendre, reprendre ou annuler l’opération.
Pourquoi l’utiliser ?
Exemple : avant de généraliser une nouvelle version d’un client VPN, l’équipe peut la proposer au pilote IT, puis à des utilisateurs métier représentatifs, avant la production. Elle réutilise le même plan pour standardiser les vagues. Les critères de validation — connexion VPN, accès métier, erreurs d’installation — restent à définir et à surveiller par l’équipe.
Dans le lab ci-dessous, le contenu est différent : APP-WIN-Rename-BySerial renomme les PC. Le parcours illustre le même mécanisme avec une application Win32 et trois anneaux : pilote IT à J0, pilote métier à J1 et production à J4.
Les limites à connaître avant de commencer
- La préversion prend notamment en charge les applications Windows Win32 et les stratégies Settings catalog ou Endpoint security.
- Un déploiement porte sur un seul contenu. Pour les applications Win32, l’intention prise en charge est l’installation obligatoire.
- La progression suit des dates et heures : prévoir une surveillance avant l’extension à la population suivante.
- Après création, le contenu sélectionné, les groupes et le calendrier ne sont pas modifiables. Le nom et la description restent modifiables.
Mise en pratique : déployer l’application de renommage
Les captures suivantes présentent la configuration réalisée le 26 septembre 2026. Les dates planifiées appartiennent à cet exemple. Chaque image peut être ouverte en grand.
Étape 1 — Accéder aux déploiements
Dans Devices > Manage devices > Deployments (preview), deux onglets distinguent les déploiements et les plans réutilisables. Commencer par Deployment plans pour définir les populations et la progression.

Étape 2 — Nommer le plan réutilisable
Le plan illustré porte le nom DPL-WIN-STANDARD-3RINGS. Sa description annonce trois populations : pilote IT, pilote métier et production. Le plan définit la structure ; le choix de l’application intervient ensuite dans le déploiement.

Étape 3 — Définir les anneaux et leurs délais
La plateforme sélectionnée est Windows 10 and later. Dans Manage rings, trois anneaux sont préparés. Le récapitulatif de l’étape suivante confirme les départs relatifs : J0, J1, puis J4. Les délais de un jour et trois jours se cumulent ; la production commence donc quatre jours après le premier anneau.

Étape 4 — Associer les groupes et les exclusions
Chaque anneau reçoit son groupe : R01-IT-PILOT, R02-BUSINESS-PILOT, puis R03-PRODUCTION. Le groupe GRP-INTUNE-DPL-WIN-EXCLUDE figure dans les exclusions communes. Un nom d’anneau identique au nom du groupe ne suffit pas : le groupe doit bien être ajouté avec Add groups.
Dans cette capture, chaque groupe affiche 0 appareil et 0 utilisateur. Le plan est structuré, mais il faut vérifier et peupler les groupes avant de compter sur une diffusion effective.

Étape 5 — Définir les scope tags
Cinq scope tags sont sélectionnés : ST-FR, ST-ES, ST-DE, ST-PL et ST-IT. Ils servent au périmètre d’administration et à la visibilité RBAC. Ils ne répartissent pas les appareils entre pays : le ciblage du déploiement repose sur les groupes et, le cas échéant, les filtres. Choisir les tags selon la délégation réellement souhaitée.

Étape 6 — Vérifier la création du plan
Le plan apparaît dans Deployment plans, avec 3 rings et la plateforme Windows. La colonne Last modified affiche le 26 septembre 2026 dans cette capture. Il s’agit de la date du plan dans cet exemple, distincte de la date de référence Microsoft de l’article.

Étape 7 — Créer le déploiement et choisir son contenu
Dans Deployments > Create, nommer le déploiement DEP-WIN-RENAME-BYSERIAL-3RINGS. La description précise son objectif : déployer progressivement l’application de renommage des postes Windows sur trois anneaux — pilote IT, pilote métier et production.

Dans Payload Selection, sélectionner Win32 App, puis APP-WIN-Rename-BySerial comme application cible.

Étape 8 — Charger le plan et fixer le début
Dans Deployment Schedule, utiliser Load deployment plans, puis sélectionner DPL-WIN-STANDARD-3RINGS. La capture renseigne le 28 septembre 2026 à 09:00. Cette date est un choix du scénario. Vérifier l’heure et le fuseau utilisés par le portail avant validation ; la capture seule ne permet pas d’identifier le fuseau.

Étape 9 — Relire le récapitulatif avant création
Le récapitulatif affiche le premier anneau le 28 septembre à 09:00, le deuxième le 29 septembre à 09:00, puis la production le 2 octobre à 09:00. Cela correspond bien à J0, J1 et J4.
Le déploiement DEP-WIN-RENAME-BYSERIAL-3RINGS cible l’application Win32 APP-WIN-Rename-BySerial.
Contrôler la cible, les groupes, les exclusions et les horaires avant création. Microsoft précise que le contenu sélectionné, les anneaux et leur planification ne sont pas modifiables après création ; le nom et la description peuvent être mis à jour.

Étape 10 — Contrôler le déploiement planifié
Le déploiement DEP-WIN-RENAME-BYSERIAL-3RINGS est planifié pour le 28 septembre 2026 à 09:00. Au moment de cette capture, réalisée le 26 septembre, cette date n’est pas encore atteinte : l’état Not Started correspond donc à l’attente du démarrage prévu. La liste reprend les trois anneaux et l’application cible APP-WIN-Rename-BySerial.

Modern Workplace · Intune · Identité