Partager via


Modifier le canal de mise à jour de Microsoft 365 Apps pour activer Copilot

Vue d’ensemble

Pour utiliser Microsoft 365 Copilot, Microsoft 365 Apps doit s’exécuter sur le canal Entrepriseactuel ou mensuel. Cet article fournit des conseils de configuration et des bonnes pratiques sur la façon de basculer Microsoft 365 Apps vers un tel canal.

Notes

L’attribution des licences Copilot aux utilisateurs est une étape obligatoire qui n’est pas abordée dans cette documentation. Pour plus d’informations, consultez Guide pratique pour se préparer à Microsoft 365 Copilot.

En fonction de votre solution de gestion préférée, choisissez parmi les options suivantes. Microsoft recommande Cloud Update, car elle offre l’expérience la plus simplifiée et la plus simple.

Notes

Les stratégies et configurations décrites dans ce document sont basées sur les meilleures pratiques de travail. Il est fortement recommandé d’examiner, de tester et de valider en fonction des besoins de votre environnement.

Vérifications préalables

Notre recommandation générale pour Microsoft 365 Apps consiste à diriger les appareils vers le CDN Office. Étant donné que le canal actuel reçoit fréquemment des mises à jour, et non selon une planification définie, et plusieurs fois par mois, l’utilisation du CDN Office est encore plus conseillée.

  1. Vérifiez que votre réseau permet aux appareils d’accéder au CDN Microsoft directement ou via un proxy.
  2. Envisagez d’activer l’optimisation de la distribution pour Microsoft 365 Apps afin de réduire le trafic sur vos liens Internet.

Mise à jour cloud

Cette section décrit l’approche recommandée pour modifier le canal de mise à jour à l’aide de Cloud Mises à jour. Il vous guide tout au long des étapes d’activation de Cloud Update et de lancement du changement de canal.

Remarque

La mise à jour cloud et la fonctionnalité de changement de canal sont en préversion publique.

Nous vous recommandons d’utiliser des groupes Microsoft Entra ID avec des objets utilisateur pour lancer le changement de canal. Il facilite le ciblage du sous-ensemble d’appareils approprié, en particulier lorsque vous utilisez le même groupe Microsoft Entra ID pour l’attribution de licences Copilot. Le service traduit automatiquement les objets utilisateur en objets d’appareil correspondants, en fonction des données d’activation.

Préparer un groupe de sécurité Microsoft Entra ID

La fonctionnalité Changement de canal peut cibler des appareils individuels ou des groupes Microsoft Entra ID entiers. Les groupes peuvent contenir des objets utilisateur ou d’appareil, ou une combinaison des deux.

  1. Créez un nouveau groupe de sécurité dans Microsoft Entra ID (anciennement Azure Active Directory Domain Services) pour les utilisateurs ou appareils Copilot prévus. Pour obtenir des conseils sur cette étape, consultez Démarrage rapide : Créer un groupe avec des membres.
  2. Ajoutez les objets utilisateur ou appareil au groupe de sécurité. Si vous utilisez l’objet device, vérifiez que les appareils sont (hybrides) joints Microsoft Entra ID, sinon ils ne peuvent pas être ciblés. Il n’existe aucune exigence de ce type lors de l’utilisation d’objets utilisateur.

Activer la mise à jour cloud

Avec l’activation de Cloud Mises à jour, le service gère automatiquement toutes les installations Microsoft 365 Apps sur le canal Entreprise mensuel. Pour maintenir tous les appareils à jour, nous vous recommandons également d’activer le profil pour le canal actuel.

Si vous devez exclure les appareils de la maintenance, utilisez la fonctionnalité Exclure des appareils sous Vued’ensemble> des mises à jour> cloudParamètres du locataire.

Si vous préférez regarder de courtes vidéos plutôt que lire du texte, consultez ces liens :

  1. Vue d’ensemble de la mise à jour cloud pour le canal Entreprise mensuel
  2. Activer le profil de canal actuel
  3. Vue d’ensemble du profil de canal actuel

Sinon, suivez ces instructions :

  1. Connectez-vous au Centre d’administration Microsoft 365 Apps. Vous devez automatiquement atterrir sur la page d’accueil .
  2. Dans la recommandation basée sur votre carte client, sélectionnez Activer le cloud.
  3. Attendez un instant et actualisez la page.
  4. Vérifiez que l’entrée Entreprise mensuelle est répertoriée sous le volet de navigation Mise à jour cloud .
  5. Revenez à la page d’accueil et sélectionnez Terminer l’activation du cloud pour activer également le profil canal actuel.
  6. Attendez un instant et actualisez la page.
  7. Vérifiez que l’entrée Actuelle est répertoriée sous le volet de navigation Mise à jour cloud .

Lancer une modification de canal

L’étape suivante consiste à déclencher la modification réelle du canal de mise à jour.

Si vous préférez regarder une courte vidéo plutôt que lire du texte, consultez ce lien :

Sinon, suivez ces instructions :

  1. Tout en restant dans le Centre d’administration Microsoft 365 Apps, accédez à Inventaire.
  2. Sélectionnez Afficher tous les appareils , puis sélectionnez le bouton Changer de canal de mise à jour d’appareil en haut.
  3. Sélectionnez les appareils à déplacer et le canal de mise à jour ciblé.
    • Vous pouvez entrer des noms d’appareils ou des groupes Microsoft Entra ID, ou une combinaison des deux.
    • Pour les groupes d’ID d’entrée, ces groupes peuvent être imbriqués jusqu’à trois niveaux vers le bas et contenir une combinaison d’objets appareil et utilisateur.
  4. Sélectionnez Déplacer des appareils pour lancer le changement de canal.

Notes

Jusqu’à 24 heures peuvent être nécessaires pour que le changement de canal soit effectué par l’appareil, en supposant que les appareils sont en ligne et peuvent se connecter au service.

Notes

Un changement de canal est une activité à un instant dans le temps. Si vous utilisez des groupes Microsoft Entra ID et que vous ajoutez des appareils ou des utilisateurs au groupe après avoir lancé un changement de canal, ces appareils ne seront pas déplacés automatiquement. Vous devrez lancer à nouveau le changement de canal. Il n’est pas nécessaire de supprimer des appareils déjà basculés du groupe.

Validation

Vous pouvez valider l’implémentation en surveillant les aspects suivants :

  • Dans les 24 heures, vous devriez voir les appareils répertoriés dans le profil Entreprise mensuelle ou Actuel .
  • Dans les 24 heures, vous devriez voir le canal de mise à jour passer à celui ciblé dans l’inventaire.
  • Sur l’appareil, la clé de Registre suivante doit passer à « 1 », car le contrôle du profil est établi sur l’appareil :
    • >HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\cloud\office\16.0\Common\officeupdate IgnoreGPO
  • D’autres applications telles que Visio, Project ou Access Runtime sont également migrées vers le canal actuel et sont mises à jour dans le même passage.

Microsoft Intune

Dans cette section, nous abordons les paramètres de stratégie recommandés pour la gestion du canal de mise à jour et les options de maintenance des mises à jour pour Microsoft 365 Apps à l’aide de Microsoft Intune.

Si vous souhaitez déplacer certains appareils vers le canal actuel et d’autres vers le canal Entreprise mensuel, vous devez répéter les étapes pour chaque canal de mise à jour.

Créer un groupe de sécurité Microsoft Entra ID

  1. Créez un groupe de sécurité dans Microsoft Entra ID (précédemment Azure Active Directory) pour les appareils ciblés. Pour obtenir des conseils sur cette étape, consultez Démarrage rapide : Créer un groupe avec des membres.
  2. Ajoutez à ce groupe de sécurité les objets ordinateur qui doivent être déplacés et auxquels la gestion des mises à jour est appliquée.

Créer un profil de configuration

Créez un profil de configuration dans Microsoft Intune. Reportez-vous aux étapes suivantes :

  1. Connectez-vous à https://endpoint.microsoft.com/ à l'aide d'un compte ayant le rôle d'administrateur Intune.
  2. Dans le volet de navigation de gauche, sélectionnez Appareils.
  3. Sous Stratégie, sélectionnez Profils de configuration.
  4. Dans la page des profils de configuration, sélectionnez + Créer un profil.
  5. Dans le menu volant Créer un profil , choisissez les options suivantes, puis sélectionnez Créer :
    • Plateforme : Windows 10 et versions ultérieures
    • Type de profil : Catalogue de paramètres
  6. Dans la page Créer un profil , sous l’onglet Informations de base , indiquez un nom pour ce profil, puis sélectionnez Suivant. Par exemple : Profil : Microsoft 365 Apps sur CC.
  7. Sous l’onglet Paramètres de configuration , sélectionnez +Ajouter des paramètres.
  8. Dans le menu volant du sélecteur de paramètres, sélectionnez Microsoft Office 2016 (Machine) > Mises à jour.
  9. Dans le tiers inférieur du menu volant, cochez les cases pour les paramètres suivants et appliquez la configuration correspondante.
Nom du paramètre Configuration
Activer les mises à jour automatiques Activé
Masquer l’option pour activer ou désactiver les mises à jour Activé
Masquer les notifications de mise à jour Désactivé
Gestion des clients Office 365 Désactivé
Canal de mise à jour Activé → canal actuel ou canal entreprise mensuel
Échéance de la mise à jour Activé → 1
Chemin d’accès de la mise à jour Activé → Pour le canal actuel, entrez http://officecdn.microsoft.com/pr/492350f6-3a01-4f97-b9c0-c7c6ddf67d60 Pour entreprise mensuelle entrez http://officecdn.microsoft.com/pr/55336b82-a18d-4dd6-b5f6-9e5095c314a6
Version cible Désactivé
  1. Sélectionnez Suivant.
  2. Sous l’onglet Balises d’étendue , sélectionnez Suivant.
  3. Sous l’onglet Affectations , ajoutez votre groupe de sécurité Canal actuel, puis sélectionnez Suivant.
  4. Dans la page Vérifier + créer, sélectionnez Créer.

Mettre à jour Microsoft 365 Apps pour les affectations Windows 10 ou ultérieures

Si vous déployez Microsoft 365 Apps avec Intune à l’aide de la Microsoft 365 Apps pour Windows 10 et les applications ultérieures, le canal sélectionné dans la configuration de l’application est réévalué et appliqué lors de l’actualisation de la stratégie. Si les canaux ne correspondent pas, cela entraîne un basculement inattendu du canal dans les circonstances suivantes :

  • Les Microsoft 365 Apps sont déployées en tant que Microsoft 365 Apps pour Windows 10 et les applications ultérieures.
  • L’application est configurée à l’aide du concepteur de configuration.
  • L’application est affectée en fonction des besoins.
  • Le canal sélectionné diffère de celui qui vient d’être attribué.

Si cela correspond à votre configuration actuelle, ajustez votre Microsoft 365 Apps pour les applications Windows 10 ou ultérieures :

  • Mettez à jour la configuration de l’application existante pour exclure les groupes de sécurité Microsoft Entra ID que vous avez créés pour le changement de canal.
  • Créez des Microsoft 365 Apps pour les applications Windows 10 ou ultérieures avec le canal de mise à jour nouvellement attribué.
  • Si vous déplacez des appareils vers le canal Entreprise actuel et le canal Entreprise mensuel, vous devez créer deux nouvelles applications.
  • Affectez les applications nouvellement créées aux groupes de sécurité Microsoft Entra ID respectifs.

Surveiller l’affectation

Surveillez la progression de l’attribution de votre profil de configuration en procédant comme suit :

  1. Dans le volet de navigation de gauche, sélectionnez Appareils.
  2. Sous Stratégie, sélectionnez Profils de configuration.
  3. Recherchez la stratégie que vous souhaitez surveiller et sélectionnez-la. Passez en revue les statuts en haut de la page de profil.

Microsoft 365 Apps effectue le basculement complet du canal de mise à jour dans les 24 prochaines heures. Les appareils passent de n’importe quel canal à la dernière version publiée dans le canal actuel. D’autres applications telles que Visio, Project ou Access Runtime sont migrées et mises à jour vers le canal actuel dans le même passage.

Windows Autopatch

Cette section décrit les paramètres recommandés pour la gestion du canal de mise à jour et des options de maintenance des mises à jour pour Microsoft 365 Apps avec Windows Autopatch. Tous les appareils inscrits pour Windows Autopatch reçoivent des mises à jour du canal Entreprise mensuel, comme indiqué dans l’objectif de niveau de service. Si vous souhaitez utiliser Copilot dans Microsoft 365 Apps sur le canal Entreprise mensuel, aucune action n’est requise. Uniquement si vous souhaitez basculer les installations vers le canal actuel, suivez les instructions suivantes.

Pour déplacer un sous-ensemble d’appareils vers le canal actuel, vous pouvez choisir parmi deux options :

  1. Supprimez les appareils pour Copilot de Windows Autopatch et configurez les mises à jour à l’aide de Microsoft Intune.

    1. Avantages : cette option limite les modifications de stratégie au sous-ensemble d’appareils que vous utilisez pour Copilot, ce qui vous permet de cibler des paramètres de stratégie distincts pour Microsoft 365 Apps.
    2. Considérations : Cette option supprime la gestion des mises à jour pour Windows Mises à jour, ce qui vous oblige à configurer et à gérer des stratégies Windows Update entreprise autonomes.
  2. Désactivez la gestion des mises à jour pour Microsoft 365 Apps dans Windows Autopatch.

    1. Avantages : cette option maintient les appareils inscrits auprès de Windows Autopatch pour Windows Mises à jour et la création de rapports.
    2. Considérations : Cette option supprime la gestion des mises à jour pour Microsoft 365 Apps sur tous les appareils Autopatch. Vous devez configurer des stratégies de mise à jour autonomes pour tous les appareils afin de les sécuriser, par rapport à ceux qui ne sont utilisés que pour Copilot.

Option 1 : Supprimer des appareils de Windows Autopatch pour Copilot

Pour éviter toute interruption sur vos appareils, planifiez les modifications de votre stratégie et le minutage en conséquence.

  1. Créez et affectez un profil de configuration Intune pour Microsoft 365 Apps, comme décrit dans Déplacer des appareils vers le canal actuel à l’aide de Microsoft Intune.
  2. Créez et affectez une stratégie Windows Update entreprise, comme décrit dans Configurer Windows Update entreprise.
  3. Supprimez vos appareils Copilot de Windows Autopatch, comme décrit dans Exclure un appareil de Windows Autopatch.

Option 2 : Désactiver les mises à jour pour Microsoft 365 Apps à partir de Windows Autopatch

Pour éviter toute interruption sur vos appareils, planifiez les modifications de votre stratégie et le minutage en conséquence.

  1. Créez et affectez un profil de configuration Intune pour Microsoft 365 Apps, comme décrit dans Déplacer des appareils vers le canal actuel à l’aide de Microsoft Intune.
  2. Désactivez les mises à jour pour Microsoft 365 Apps, comme décrit dans Autoriser ou bloquer les mises à jour Microsoft 365 Apps.

Microsoft Configuration Manager

Les étapes suivantes expliquent comment séparer un sous-ensemble d’appareils, attribuer des stratégies client pour lever le contrôle de l’Configuration Manager sur Microsoft 365 Apps mises à jour vers eux et les rediriger vers le CDN Office. À l’avenir, ces appareils reçoivent les mises à jour directement du CDN Office et non plus de l’infrastructure Configuration Manager.

Créer des collections dynamiques

Pour une vue d’ensemble plus simple des différents canaux de mise à jour dans votre environnement, nous vous recommandons de configurer des regroupements dynamiques pour chaque canal :

  1. Implémentez une collection pour chaque canal de mise à jour dans votre environnement, comme décrit dans Créer des collections dynamiques pour Microsoft 365 Apps avec Configuration Manager.
  2. Implémentez une collection, qui intercepte toutes les installations Microsoft 365 Apps pour faciliter la gestion des mises à jour : Créez des regroupements dynamiques pour Microsoft 365 Apps avec Configuration Manager.

Créer un regroupement avec des appareils à déplacer

Créez un autre regroupement avec tous les appareils, qui doivent être déplacés vers le nouveau canal de mise à jour. Nous utilisons ultérieurement ce regroupement pour cibler des appareils avec des stratégies client ajustées. Les appareils qui ont terminé le commutateur sont automatiquement supprimés du regroupement.

  1. Créez un regroupement et ajoutez tous les appareils qui doivent être basculés.
  2. Ajoutez la collection dynamique créée précédemment en tant qu'exclusion. De cette façon, les appareils qui ont terminé la transition sont automatiquement supprimés du regroupement. Cette approche vous donne une bonne vue d’ensemble des appareils qui ont déjà été déplacés.

Créer et affecter une stratégie cliente

Ensuite, créez une stratégie cliente pour désactiver la gestion des mises à jour Microsoft 365 Apps via Configuration Manager.

  1. Dans la console Configuration Manager, accédez àVue d’ensemble de>l’administration>Paramètres client. Crée une nouvelle stratégie de client.
  2. Sélectionnez Software Mises à jour et modifiez l’option Activer la gestion de l’agent client Office 365 sur Désactiver. Ne passez pas à Non configuré, sinon le contrôle de mise à jour reste avec Configuration Manager.
  3. Fermez la boîte de dialogue.
  4. Affectez la stratégie cliente au regroupement qui contient les appareils que vous devez déplacer. Vérifiez que la stratégie a la priorité la plus élevée.

Attribuer de nouveaux paramètres de canal de mise à jour aux appareils

Suivez les étapes de la section stratégie de groupe pour créer et attribuer les paramètres de mise à jour appropriés.

Surveiller

Commencez à surveiller le regroupement avec les appareils qui doivent être déplacés. Une fois ceux-ci synchronisés avec Active Directory pour obtenir les nouveaux paramètres de mise à jour et avec l’infrastructure Configuration Manager pour désactiver son contrôle de mise à jour, les appareils passent au canal de mise à jour ciblé avec la prochaine exécution de la tâche de mise à jour automatique sur les appareils. Une fois les appareils déplacés, ils sont supprimés de la collection lors du prochain cycle d’évaluation et ajoutés au regroupement basé sur le canal approprié.

Les appareils passent de n’importe quel canal à la dernière version publiée dans le canal actuel. D’autres applications telles que Visio, Project ou Access Runtime sont migrées et mises à jour vers le canal actuel dans le même passage.

Stratégies de groupe

Cette section explique comment déplacer un sous-ensemble d’appareils vers un nouveau canal de mise à jour à l’aide de stratégies de groupe basées sur Active Directory. Étant donné que la stratégie Office Cloud ne prend pas en charge les paramètres d’étendue machine, les stratégies basées sur Active Directory doivent être utilisées.

Vérifications préalables

Avant de commencer, vérifiez que vous avez répondu aux exigences suivantes :

  1. Restez à jour avec la dernière version des modèles ADMX pour Microsoft 365 Apps.
  2. Aucune stratégie en conflit n’est appliquée par le biais d’autres objets de stratégie de groupe ou de profils de configuration Intune.

Créer un groupe de sécurité

Créez un groupe de sécurité comme décrit dans Créer un compte de groupe dans Active Directory. Ajoutez tous les objets ordinateur qui doivent modifier le canal de mise à jour. Vous devez spécifier des objets ordinateur, l’utilisation d’objets utilisateur ne fonctionne pas, car les paramètres de stratégie de groupe sont appliqués au niveau de l’ordinateur.

Créer un objet stratégie de groupe

Créez un objet stratégie de groupe avec les paramètres pour modifier le canal de mise à jour.

  1. Ouvrez la console de gestion de stratégie de groupe.
  2. Créez un objet stratégie de groupe et donnez-lui un nom (par exemple, Microsoft 365 Apps – Canal actuel).
  3. Modifiez la stratégie et accédez à : Stratégies de configuration > de l’ordinateur > Modèles d'administration > mises à jour Microsoft Office 2016 (machine).>
  4. Configurez les paramètres suivants :
Nom du paramètre Configuration
Activer les mises à jour automatiques Activé
Masquer l’option pour activer ou désactiver les mises à jour Activé
Masquer les notifications de mise à jour Désactivé
Gestion des clients Office 365 Désactivé
Canal de mise à jour Activé → canal actuel ou canal entreprise mensuel
Échéance de la mise à jour Activé → 1
Chemin d’accès de la mise à jour Activé → Pour le canal actuel, entrez http://officecdn.microsoft.com/pr/492350f6-3a01-4f97-b9c0-c7c6ddf67d60 Pour entreprise mensuelle entrez http://officecdn.microsoft.com/pr/55336b82-a18d-4dd6-b5f6-9e5095c314a6
Version cible Désactivé
  1. Fermez l’éditeur et passez en revue l’onglet Paramètres de votre nouvel objet de stratégie de groupe.

Appliquer le filtrage de sécurité

Appliquez ensuite le filtrage de sécurité pour vous assurer que seuls les appareils dans l’étendue sont ciblés. Sinon, d’autres appareils peuvent également basculer vers le canal sélectionné.

  1. Ouvrez la console de gestion de stratégie de groupe.
  2. Sélectionnez l’objet de stratégie de groupe que vous avez créé
  3. Sélectionnez l’onglet Étendue pour afficher l’étendue de l’objet de stratégie de groupe.
  4. Dans la section Filtrage de sécurité, supprimez toutes les entrées qui ne sont pas le groupe de sécurité sur lequel vous souhaitez filtrer l’objet de stratégie de groupe.
  5. Ajoutez le groupe de sécurité que vous avez créé précédemment.

Enfin, liez l’objet de stratégie de groupe à une unité d’organisation qui contient tous les appareils ciblés.

  1. Accédez à l’unité d’organisation souhaitée, à laquelle vous souhaitez lier un objet de stratégie de groupe.
  2. Cliquez avec le bouton droit sur cette unité d’organisation et sélectionnez Lier un objet de stratégie de groupe existant.
  3. Dans la boîte de dialogue Sélectionner un objet de stratégie de groupe sous les objets de stratégie de groupe, sélectionnez l’objet de stratégie de groupe et sélectionnez OK.
  4. Examinez les objets de stratégie de groupe liés et l’ordre de liaison.
  5. Vérifiez si l’objet de stratégie de groupe nouvellement ajouté a l’ordre de liaison le plus élevé possible (par exemple, l’ordre de liaison est égal à 1). De cette façon, les autres stratégies avec des paramètres potentiellement conflictuels sont remplacées.

Validation

La dernière étape consiste à tester l’application de l’objet de stratégie de groupe et si le canal de mise à jour bascule automatiquement.

  1. Démarrez ou redémarrez un ordinateur qui appartient au groupe de sécurité.
  2. Connectez-vous à l’appareil, ouvrez une requête de commandes et exécutez la commande « gpupdate /force » pour actualiser les paramètres de stratégie de groupe.
  3. Ouvrez l’Éditeur du Registre et accédez à Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\ office\16.0\Common\officeupdate et vérifiez si des clés telles que updatebranch et updatepath existent et ont les valeurs souhaitées.
  4. Ouvrez le Planificateur de tâches, accédez à Microsoft\Office et exécutez manuellement la tâche Mise à jour automatique Office 2.0.
  5. Revenez au Registre et accédez à Ordinateur\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\ClickToRun\Configuration.
  6. La valeur UpdateChannelChanged doit être passée à True, ce qui indique que le moteur de mise à jour a connaissance de la modification du canal de mise à jour en attente.

Microsoft 365 Apps effectue le basculement complet du canal de mise à jour dans les 24 prochaines heures. Les appareils passent de n’importe quel canal à la dernière version publiée dans le canal actuel. D’autres applications telles que Visio, Project ou Access Runtime sont migrées et mises à jour vers le canal actuel dans le même passage.

Plus de ressources

Microsoft 365 Copilot

Gestion des canaux Microsoft 365 Apps