Partager via


Configurer une expérience utilisateur restreinte (kiosque multi-applications) avec l’accès affecté

Une expérience utilisateur à accès restreint affecté exécute une ou plusieurs applications à partir du bureau. Personnes utilisant le kiosque ont un menu Démarrer personnalisé qui affiche uniquement les vignettes pour les applications autorisées. Avec cette approche, vous pouvez configurer une expérience verrouillée pour différents types de comptes. Un kiosque multi-applications est approprié pour les appareils partagés.

Pour configurer une expérience utilisateur restreinte avec l’accès affecté, vous devez créer un fichier de configuration XML avec les paramètres de l’expérience souhaitée. Le fichier XML est appliqué à l’appareil via le csp Accès affecté, à l’aide de l’une des options suivantes :

  • Une solution mobile Gestion des appareils (GPM), comme Microsoft Intune
  • Packages de configuration
  • PowerShell, avec le fournisseur WMI du pont MDM

Pour savoir comment configurer le fichier XML d’accès affecté, consultez Créer un fichier de configuration d’accès affecté.

Les instructions suivantes fournissent des détails sur la configuration de vos appareils. Sélectionnez l’option qui convient le mieux à vos besoins.

Vous pouvez configurer des appareils à l’aide d’une stratégie personnalisée avec le fournisseur csp AssignedAccess.

  • Réglage:./Vendor/MSFT/AssignedAccess/Configuration
  • Valeur : contenu du fichier de configuration XML

Affectez la stratégie à un groupe qui contient en tant que membres les appareils que vous souhaitez configurer.

Astuce

Pour obtenir des exemples pratiques, consultez démarrage rapide : Configurer une expérience utilisateur restreinte avec l’accès affecté

Expérience de l'utilisateur

Pour valider la configuration du kiosque, connectez-vous avec le compte d’utilisateur que vous avez spécifié dans le fichier de configuration.

La configuration de l’accès affecté prend effet la prochaine fois que l’utilisateur ciblé se connecte. Si ce compte d’utilisateur est connecté lorsque vous appliquez la configuration, déconnectez-vous et reconnectez-vous pour valider l’expérience.

Clavier tactile autotrigger

Le clavier tactile est automatiquement déclenché lorsqu’une entrée est nécessaire et qu’aucun clavier physique n’est attaché sur les appareils tactiles. Vous n’avez pas besoin de configurer un autre paramètre pour appliquer ce comportement.

Astuce

Le clavier tactile est déclenché uniquement lorsque vous appuyez sur une zone de texte. Les clics de souris ne déclenchent pas le clavier tactile. Si vous testez cette fonctionnalité, utilisez un appareil physique au lieu d’une machine virtuelle, car le clavier tactile n’est pas déclenché sur les machines virtuelles.

Se déconnecter d’un accès affecté

Par défaut, pour quitter l’expérience kiosque, appuyez sur Ctrl + Alt + Suppr. L’application kiosque se ferme automatiquement. Si vous vous reconnectez en tant que compte d’accès affecté ou que vous attendez l’expiration du délai d’écran de connexion, l’application kiosque est relancée. Le délai d’attente par défaut est de 30 secondes, mais vous pouvez modifier le délai d’attente avec la clé de Registre :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI

Pour modifier l’heure par défaut de reprise de l’accès affecté, ajoutez IdleTimeOut (DWORD) et entrez les données de valeur en millisecondes en hexadécimal.

Remarque

IdleTimeOut ne s’applique pas au mode plein écran de Microsoft Edge.

La séquence breakout de Ctrl + Alt + Suppr est la valeur par défaut, mais cette séquence peut être configurée pour être une autre séquence de touches. La séquence de breakout utilise les modificateurs de format + clés. Un exemple de séquence de breakout est CTRL + ALT + A, où CTRL + ALT sont les modificateurs, et A est la valeur de clé. Pour plus d’informations, consultez Créer un fichier XML de configuration d’accès affecté.

Supprimer l’accès affecté

La suppression de la configuration De l’accès affecté supprime les paramètres de stratégie associés aux utilisateurs, mais elle ne peut pas annuler toutes les modifications. Par exemple, dans un scénario de kiosque multi-applications, la configuration du menu Démarrer est conservée.

Pour supprimer la configuration De l’accès affecté, annulez ou supprimez la stratégie qui contient la configuration.

Étapes suivantes

Passez en revue les recommandations avant de déployer l’accès affecté :

Recommandations relatives à l’accès affecté