Dell Command | Endpoint Configure for Microsoft Intune (DCECMI) permet de configurer et de sécuriser les configurations du BIOS sur les systèmes Dell via Microsoft Intune.
Dell Command | Endpoint Configure for Microsoft Intune permet une approche sécurisée basée sur des packages pour transmettre les paramètres personnalisés du BIOS. Ces paramètres du BIOS sont configurés à l’aide de Dell Command | Configurez l’application, puis appliquez l’application au BIOS à l’aide de DCECMI au niveau du point de terminaison.
Les profils de configuration BIOS personnalisés peuvent être créés en fonction des besoins de l’environnement informatique tels que la sécurité, la confidentialité, les performances, etc. et peuvent être attribués à différents groupes de périphériques. L’installation est basée sur un profil basé sur la configuration du BIOS. La conception de ce système est sécurisée et évite toute faille de sécurité pour les clients. Les administrateurs Microsoft Intune peuvent désormais gérer les paramètres du BIOS d’un parc d’appareils Dell.
Remarques importantes
Remarque : À partir de Microsoft Intune version 2405, l’API (Application Programming Interface) hardwarePasswordDetail sera disponible pour récupérer les mots de passe du BIOS.
Remarque : Outre l’API (Application Programming Interface) hardwarePasswordDetail, la suppression des informations de mot de passe du BIOS est également prise en charge pour les appareils qui sont désinscrits sur Microsoft Intune. Un utilisateur disposant de privilèges d’administration peut supprimer les informations de mot de passe du BIOS de la base de données Microsoft Intune.
Remarque : L’interface de programmation d’applications (API) hardwarePasswordInfo sera bientôt obsolète ; l’API (Application Programming Interface) peut être obsolète à partir de Microsoft Intune version 2406.
Remarque : À partir de Microsoft Intune version 2404, la liste hardwarePasswordInfos nécessite des privilèges d’administrateur global.
Caractéristiques
- Configurations sécurisées du BIOS pour les clients grâce à l’utilisation de Microsoft Intune.
- Un utilisateur administrateur Microsoft Intune peut :
- Gérer les configurations du BIOS des appareils clients Dell.
- Obtenir un rapport sur l’état de configuration de leurs appareils clients.
- Déployez un mot de passe BIOS unique pour chaque appareil.
- La conception de ce système est native à Microsoft Intune et ne nécessite pas d’autorisation, de configuration ou d’accès à l’API (Application Programming Interface) externe.
Conditions préalables pour la gestion de la configuration du BIOS Dell Microsoft Intune
- Vous devez disposer d’un client professionnel Dell avec Windows 10 ou une version ultérieure .
- L’appareil doit être inscrit dans la gestion des appareils mobiles (MDM) d’Intune.
- Le runtime .NET 6.0 pour Windows x64 doit être installé sur l’appareil.
- Dell Command | Endpoint Configure for Microsoft Intune (DCECMI) doit être installé sur le point de terminaison.
Remarque : Le déploiement d’applications Intune peut également être utilisé pour déployer le runtime .NET 6.0 pour les applications Windows x64 et DCECMI sur les points de terminaison.
Remarque : Utilisez la commande dotnet --list-runtimes
à partir de l’invite de commande pour vérifier si le runtime .NET 6.0 pour Windows x64 est installé sur l’appareil.
Remarque : Seuls les utilisateurs administrateurs peuvent installer, modifier ou désinstaller l’application DCECMI.
téléchargements
Documentation