← Tous les articles
Intune

Intune Deployment Plans : comprendre et déployer par anneaux

Principes, intérêt et limites des déploiements progressifs Intune, puis un exemple illustré avec une application de renommage des PC.

Documentation & repères

Documentation Microsoft mise à jour :

Consulter la source Microsoft ↗La précision de la date suit la source Microsoft : jour, semaine ou mois. La disponibilité peut varier selon le déploiement.
Voir les 11 captures ↓

Déployer progressivement avec Intune

Les Deployment Plans et Deployments, en préversion publique, organisent la diffusion d’une application ou d’une stratégie par anneaux. L’intérêt : commencer sur une population limitée, observer les résultats puis élargir le déploiement selon un calendrier défini.

Présentation Microsoft — documentation du 21 septembre 2026

Le plan définit la méthode, le déploiement l’exécute

Un Deployment Plan est un modèle réutilisable : plateforme, anneaux, groupes, exclusions et délais. Il ne contient aucune application. Le Deployment sélectionne un contenu précis et une date de départ, puis utilise ce modèle pour organiser sa diffusion.

Deux objets complémentaires
Deployment Plan

Définit les populations et les intervalles ; réutilisable pour plusieurs opérations.

Deployment

Associe un contenu au calendrier ; permet de suivre, suspendre, reprendre ou annuler l’opération.

Pourquoi l’utiliser ?

Exemple : avant de généraliser une nouvelle version d’un client VPN, l’équipe peut la proposer au pilote IT, puis à des utilisateurs métier représentatifs, avant la production. Elle réutilise le même plan pour standardiser les vagues. Les critères de validation — connexion VPN, accès métier, erreurs d’installation — restent à définir et à surveiller par l’équipe.

Dans le lab ci-dessous, le contenu est différent : APP-WIN-Rename-BySerial renomme les PC. Le parcours illustre le même mécanisme avec une application Win32 et trois anneaux : pilote IT à J0, pilote métier à J1 et production à J4.

Les limites à connaître avant de commencer

  • La préversion prend notamment en charge les applications Windows Win32 et les stratégies Settings catalog ou Endpoint security.
  • Un déploiement porte sur un seul contenu. Pour les applications Win32, l’intention prise en charge est l’installation obligatoire.
  • La progression suit des dates et heures : prévoir une surveillance avant l’extension à la population suivante.
  • Après création, le contenu sélectionné, les groupes et le calendrier ne sont pas modifiables. Le nom et la description restent modifiables.

Mise en pratique : déployer l’application de renommage

Les captures suivantes présentent la configuration réalisée le 26 septembre 2026. Les dates planifiées appartiennent à cet exemple. Chaque image peut être ouverte en grand.

Étape 1 — Accéder aux déploiements

Dans Devices > Manage devices > Deployments (preview), deux onglets distinguent les déploiements et les plans réutilisables. Commencer par Deployment plans pour définir les populations et la progression.

Capture 1 — Emplacement de Deployments et des deux onglets dans le centre Intune.
Capture 1 — Emplacement de Deployments et des deux onglets dans le centre Intune. Ouvrir en grand ↗

Étape 2 — Nommer le plan réutilisable

Le plan illustré porte le nom DPL-WIN-STANDARD-3RINGS. Sa description annonce trois populations : pilote IT, pilote métier et production. Le plan définit la structure ; le choix de l’application intervient ensuite dans le déploiement.

Capture 2 — Création du plan DPL-WIN-STANDARD-3RINGS, onglet Basics.
Capture 2 — Création du plan DPL-WIN-STANDARD-3RINGS, onglet Basics. Ouvrir en grand ↗

Étape 3 — Définir les anneaux et leurs délais

La plateforme sélectionnée est Windows 10 and later. Dans Manage rings, trois anneaux sont préparés. Le récapitulatif de l’étape suivante confirme les départs relatifs : J0, J1, puis J4. Les délais de un jour et trois jours se cumulent ; la production commence donc quatre jours après le premier anneau.

Capture 3 — Configuration des trois anneaux et des intervalles de progression.
Capture 3 — Configuration des trois anneaux et des intervalles de progression. Ouvrir en grand ↗

Étape 4 — Associer les groupes et les exclusions

Chaque anneau reçoit son groupe : R01-IT-PILOT, R02-BUSINESS-PILOT, puis R03-PRODUCTION. Le groupe GRP-INTUNE-DPL-WIN-EXCLUDE figure dans les exclusions communes. Un nom d’anneau identique au nom du groupe ne suffit pas : le groupe doit bien être ajouté avec Add groups.

Dans cette capture, chaque groupe affiche 0 appareil et 0 utilisateur. Le plan est structuré, mais il faut vérifier et peupler les groupes avant de compter sur une diffusion effective.

Capture 4 — Groupes affectés, exclusions et départs à J0, J1 et J4.
Capture 4 — Groupes affectés, exclusions et départs à J0, J1 et J4. Ouvrir en grand ↗

Étape 5 — Définir les scope tags

Cinq scope tags sont sélectionnés : ST-FR, ST-ES, ST-DE, ST-PL et ST-IT. Ils servent au périmètre d’administration et à la visibilité RBAC. Ils ne répartissent pas les appareils entre pays : le ciblage du déploiement repose sur les groupes et, le cas échéant, les filtres. Choisir les tags selon la délégation réellement souhaitée.

Capture 5 — Scope tags retenus pour la visibilité administrative du plan.
Capture 5 — Scope tags retenus pour la visibilité administrative du plan. Ouvrir en grand ↗

Étape 6 — Vérifier la création du plan

Le plan apparaît dans Deployment plans, avec 3 rings et la plateforme Windows. La colonne Last modified affiche le 26 septembre 2026 dans cette capture. Il s’agit de la date du plan dans cet exemple, distincte de la date de référence Microsoft de l’article.

Capture 6 — Plan créé et disponible pour être réutilisé.
Capture 6 — Plan créé et disponible pour être réutilisé. Ouvrir en grand ↗

Étape 7 — Créer le déploiement et choisir son contenu

Dans Deployments > Create, nommer le déploiement DEP-WIN-RENAME-BYSERIAL-3RINGS. La description précise son objectif : déployer progressivement l’application de renommage des postes Windows sur trois anneaux — pilote IT, pilote métier et production.

Création du déploiement DEP-WIN-RENAME-BYSERIAL-3RINGS : nom et description.
Création du déploiement DEP-WIN-RENAME-BYSERIAL-3RINGS : nom et description. Ouvrir en grand ↗

Dans Payload Selection, sélectionner Win32 App, puis APP-WIN-Rename-BySerial comme application cible.

Sélection de l’application Win32 APP-WIN-Rename-BySerial.
Sélection de l’application Win32 APP-WIN-Rename-BySerial. Ouvrir en grand ↗

Étape 8 — Charger le plan et fixer le début

Dans Deployment Schedule, utiliser Load deployment plans, puis sélectionner DPL-WIN-STANDARD-3RINGS. La capture renseigne le 28 septembre 2026 à 09:00. Cette date est un choix du scénario. Vérifier l’heure et le fuseau utilisés par le portail avant validation ; la capture seule ne permet pas d’identifier le fuseau.

Capture 8 — Chargement du plan réutilisable avec une date de départ.
Capture 8 — Chargement du plan réutilisable avec une date de départ. Ouvrir en grand ↗

Étape 9 — Relire le récapitulatif avant création

Le récapitulatif affiche le premier anneau le 28 septembre à 09:00, le deuxième le 29 septembre à 09:00, puis la production le 2 octobre à 09:00. Cela correspond bien à J0, J1 et J4.

Le déploiement DEP-WIN-RENAME-BYSERIAL-3RINGS cible l’application Win32 APP-WIN-Rename-BySerial.

Contrôler la cible, les groupes, les exclusions et les horaires avant création. Microsoft précise que le contenu sélectionné, les anneaux et leur planification ne sont pas modifiables après création ; le nom et la description peuvent être mis à jour.

Capture 9 — Récapitulatif : application cible, groupes et calendrier avant validation.
Capture 9 — Récapitulatif : application cible, groupes et calendrier avant validation. Ouvrir en grand ↗

Étape 10 — Contrôler le déploiement planifié

Le déploiement DEP-WIN-RENAME-BYSERIAL-3RINGS est planifié pour le 28 septembre 2026 à 09:00. Au moment de cette capture, réalisée le 26 septembre, cette date n’est pas encore atteinte : l’état Not Started correspond donc à l’attente du démarrage prévu. La liste reprend les trois anneaux et l’application cible APP-WIN-Rename-BySerial.

Déploiement planifié pour le 28 septembre 2026 à 09:00, au statut Not Started.
Déploiement planifié pour le 28 septembre 2026 à 09:00, au statut Not Started. Ouvrir en grand ↗
Écrit par Soham Kopp
Modern Workplace · Intune · Identité