Bonjour Louis Thomas,
La clé du succès réside dans une déconnexion minutieuse des appareils de l'ancien domaine Active Directory local (on-premises), tout en migrant les profils pour éviter que các utilisateurs ne perdent leurs paramètres ou leurs fichiers.
Voici le flux de travail recommandé :
- Sauvegarde : Commencez par sauvegarder les données utilisateur critiques (Documents, Bureau, AppData) via OneDrive ou une autre méthode fiable.
- Déconnexion du domaine : Sur chaque appareil, déconnectez le poste du domaine local en basculant temporairement l'ordinateur dans un groupe de travail (workgroup).
- Jonction Entra ID : Joignez directement l'appareil à Microsoft Entra ID (Azure AD) via Paramètres > Comptes > Accès professionnel ou scolaire.
- Migration du profil : Utilisez les outils intégrés de migration de profil utilisateur (« User Profile Migration ») ou des utilitaires tiers để lier l'ancien profil local au nouveau compte Entra ID. Cela garantira la continuité de l'accès aux fichiers et aux configurations.
- Validation MDM : Vérifiez que les applications et les stratégies (policies) sont désormais déployées via Intune/Microsoft Endpoint Manager, et non plus par les anciennes stratégies de groupe (GPO).
- Phase pilote : Testez la procédure sur un groupe pilote d'utilisateurs avant un déploiement à grande échelle, afin de repérer et corriger rapidement d'éventuels problèmes de mappage de profil.
Une fois ces étapes validées, vos ordinateurs portables seront entièrement joints à Entra ID, et vos utilisateurs retrouveront leur environnement de travail habituel sans aucune interruption.
Faites l'essai et tenez-moi au courant du résultat. Si cette réponse vous a aidé, n'hésitez pas à la marquer comme « accept answer ».
Jason