Ingénieur Intune/MECM
Baptiste B.
Voici un tutoriel pour la création d’un tenant de test AZURE AD
Créer un tenant de test AZURE AD (90 jours renouvelable + 25 licences)
CONFIGURATION DU TENANT
PREREQUIS
- Un compte mail personnel
INSCRIPTION AU PROGRAM DEVELOPPEUR
- Compte O365 DEV spécifique : « renewable E5 »
INSTALLATION DES UTILISATEURS FICTIFS
PREMIERE CONNEXION AU CENTRE D’ADMINITRATION E5 DEV
CREATION DE VM
PREREQUIS
- Une distribution récente de Windows
- Hyper V
CREATION D’UNE VM
BON A SAVOIR SUR LES LICENCE O365 DEVELOPER E5 :
L’activation de ce compte n’implique pas de paiement sous aucune forme mais nécessitera l’authentification via un numéro de téléphone.
Ces licences ne sont actives que 90 jours : ces 90j pourront être renouvelés automatiquement si le tenant est actif et que les outils d’évaluation d’utilisation de Microsoft détectent l’activité du tenant.
Certaines fonctions ne seront pas disponibles avec ce compte gratuit :
- Les flux de messagerie ne sont pas pris en charge
- Pas de Windows Defender
- Pas d’accès aux journaux d’événements, diagnostics etc…
- Pas d’activation de produit
Le déploiement de configuration dans le contexte développeur peut engendrer des bugs sur les clients lourds (Appli installée sur le pdt)
CONFIGURATION DU TENANT
LES PREREQUIS
Créer un compte Microsoft en suivant ce lien : https://account.microsoft.com/ Il faudra utiliser un compte personnel. |
INSCRIPTION AU PROGRAM DEVELOPPEUR
Une fois le compte créé, cliquer sur « Join Now » en utilisant le compte Microsoft créé pour activer le O365 Developer Program. Ce contexte donnera accès aux fonctionnalités de développement avancé et donc au laboratoire de test Azure AD et son tenant InTune. Pour cela il suffit de suivre les étapes de via ce lien : https://developer.microsoft.com/en-us/microsoft-365/dev-program | |
Renseigner les informations obligatoires sur tous les formulaires de souscription au programme Indiquer un nom de société pour votre lab de test. Il n’est pas nécessaire d’utiliser un nom d’entreprise existante. |
Renseigner le type de projet souhaité : « Personnal project » dans notre cas. |
La fenêtre suivante permet de choisir un niveau de configuration de domaine La sélection présente deux choix : Instante Sandbox : Nom de domaine de bac à sable instantané, avec un nom de domaine aléatoire. Configurable Sandbox : Bac à sable configurable, option pour créer son propre nom de domaine. Puis le défi c’est de créer des comptes utilisateurs avec leurs boites mails Choisir la « Configurable Sandbox ». Cette option permettra de choisir un nom de domaine. | |
Indiquer dans le formulaire qui suit un nom pour le compte administrateur qui gérera le tenant Configurer un mot de passe respectant la conformité | |
La fenêtre suivante permet d’authentifier le nouvel utilisateur grâce à un numéro de téléphone. | |
Ce programme donnera accès aux services d’administration Intune avec Azure AD pour 90 jours renouvelables. Une fois créé et activé, le compte utilisateur aura accès au dashboard de son compte dev (capture ci-contre) Il est possible de vérifier l’intégrité et l’activation de ce compte immédiatement en suivant ce lien : https://developer.microsoft.com/en-us/microsoft-365/profile Ainsi que la période de validité restante. Le portail AZURE AD et le tenant de test sont désormais accessibles. |
CREATION DES UTILISATEURS POUR LE TENANT
L’étape suivante nécessite d’activer le pack utilisateur d’essai afin de provisionner le tenant avec les 16 utilisateurs fictifs avec licences à partir. Pour cela, activer le « User sample pack » à partir du dashboard E5 dev en suivant ce lien : https://developer.microsoft.com/en-us/microsoft-365/profile Sélectionner l’option « Install the users sample data pack » | ||
Renseigner le nom (ID) de l’administrateur créé précédemment puis se connecter en utilisant le mot de passe du compte admin. | ||
Valider les étapes suivantes (vous pouvez éventuellement consultez la liste des autorisations et services actifs) puis configurer un mot de passe pour les utilisateurs. Il s’agit d’un mot de passe générique. Valider. | ||
La création peut prendre quelques minutes |
PREMIERS PAS
Rejoindre le portail d’administration Office 365 en suivant ce lien Puis cliquer sur l’onglet « ADMIN » | |
Nous sommes désormais sur le centre d’administration. Cliquer sur « Show All afin d’obtenir la liste complète des onglets disponibles | |
Consulter les détails du tenant en suivant l’option « Domains » | |
Il est possible de consulter et manager les licences disponible en allant vers l’options « Licences » | |
Il est possible de consulter directement la liste des utilisateurs en cliquant sur USER | |
Nous pouvons également atteindre l’Azure Active directory en cliquant sur Show all+ puis Azure Active directory | |
Consulter ensuite le tenant et vérifier ici la présence des utilisateurs dans la rubrique Azure Active Directory > Utilisateurs |
Il est possible de vérifier l’activation de la licence E5 sur un profil en cliquant sur le profil d’un utilisateur puis sur « Licences » |