Workspace ONE UEM fournit un ensemble de solutions de gestion de la mobilité pour inscrire, sécuriser, configurer et gérer les déploiements de terminaux Windows. Pour utiliser ces solutions de gestion, assurez-vous que vos terminaux répondent aux exigences d'enrôlement pour les versions du système d'exploitation Windows prises en charge. La disponibilité des solutions de gestion dépend de la version du système d'exploitation Windows de vos terminaux.
Prise en charge des terminaux Windows Desktop et Server
Workspace ONE UEM prend en charge :
- Terminaux Windows Desktop 10 et 11
- Windows Server 2016, 2019, 2022 et 2025
Les mêmes fonctionnalités sont fournies pour les terminaux Windows Desktop et Server, à l'exception des stratégies basées sur Microsoft CSP et de l'application Intelligent Hub.
Omnissa s'efforce d'obtenir la parité dans les capacités de Workspace ONE entre les terminaux Windows Desktop et Server pris en charge. Tous les paramètres spécifiques à Windows, y compris les paramètres Intelligent Hub, sont accessibles dans le menu Groupes et paramètres > Tous les paramètres > Terminaux et utilisateurs > Microsoft > Windows de la console. Vous trouverez plus d'informations sur les versions prises en charge de Windows Desktop et de Windows Server dans les Notes de mise à jour Workspace ONE Intelligent Hub pour Windows. Pour plus d'informations sur les versions Windows LTSC et IoT prises en charge avec Workspace ONE UEM et Intelligent Hub, reportez-vous à KB92979.
Gestion des terminaux Workspace ONE UEM pour les terminaux Windows
Workspace ONE UEM Console vous propose plusieurs outils et fonctionnalités pour gérer le cycle de vie complet des terminaux de l'entreprise et des employés. Vous pouvez également permettre aux utilisateurs d'accomplir eux-mêmes certaines tâches grâce au portail self-service et à l'auto-enrôlement, ce qui vous permet de gagner des ressources et un temps précieux.
Workspace ONE UEM vous permet d'enrôler des terminaux de l'entreprise et des employés afin de configurer et de sécuriser les données et le contenu de l'entreprise. Nos profils de terminaux vous aideront à configurer et sécuriser correctement vos terminaux Windows. Détectez les terminaux compromis et supprimez leur accès aux ressources de l'entreprise à l'aide du moteur de conformité.
Le fait d'enrôler vos terminaux dans Workspace ONE UEM permet de garantir leur sécurité et de les configurer en fonction des besoins de votre entreprise.
Conditions d'enrôlement requises pour les terminaux Windows
Avant d'enrôler vos terminaux Windows avec Workspace ONE UEM, vos terminaux et utilisateurs finaux doivent répondre aux exigences et configurations répertoriées, autrement l'enrôlement ne fonctionne pas.
Conditions requises côté utilisateur
Vos utilisateurs Windows doivent répondre à cette liste de conditions requises pour enrôler leurs terminaux avec Workspace ONE UEM.
-
Autorisations d'administrateur : l'utilisateur connecté qui enrôle le terminal doit être un administrateur.
-
ID de groupe : si votre environnement Workspace ONE UEM demande aux utilisateurs leur ID de groupe, l'utilisateur connecté a besoin de cette valeur.
-
Certificat racine du terminal : tous les utilisateurs doivent configurer le certificat racine du terminal dans les paramètres système avant d'enrôler de leurs terminaux. Pour configurer le certificat, accédez à Groupes et paramètres > Tous les paramètres > Système > Avancé > Certificat racine du terminal.

-
URL d'enrôlement : tous les utilisateurs peuvent saisir une URL unique qui les dirige directement vers l'écran d'enrôlement pour s'enrôler dans un environnement Workspace ONE UEM. Par exemple : mdm.example.com.
Important : si le serveur d'enrôlement se trouve derrière un proxy, vous devez configurer les services WINHTTP pour qu'ils soient informés de l'existence de ce proxy lors de la configuration de vos paramètres réseau.
Conditions requises côté terminal
Vos terminaux Windows doivent avoir accès aux sites suivants, disposer de paramètres spécifiques activés et exécuter les services requis pour s'enrôler dans Workspace ONE UEM et utiliser la Workspace ONE Intelligent Hub pour l'application Windows. Certaines URL et certains services peuvent ne pas être nécessaires pour les terminaux Windows Server et Windows Desktop en mode enregistré.
- URL d'accès Omnissa : approuvez ces URL dans vos stratégies de pare-feu afin que vos terminaux enrôlés puissent se connecter à Omnissa Access afin d'utiliser les fonctionnalités Hub Services et de vous authentifier si Omnissa Access est configuré comme source d'authentification.
- URL de l'API d'App Center : permettent à Workspace ONE Intelligent Hub pour Windows de fournir des informations sur le blocage à Microsoft Store. Cette option n'est nécessaire que pour les terminaux Windows exécutant l'application Workspace ONE Intelligent Hub. Elle n'est pas requise sur les terminaux Windows Server qui ont été déployés avec le paramètre UI=Headless
-
api.appcenter.ms-api.mobile.azure.com - URL de l'API Microsoft Store : permet à Workspace ONE Intelligent Hub pour Windows de se lancer sur vos terminaux Windows Desktop, quel que soit le marché Microsoft Store sur lequel vos terminaux sont utilisés. Si vous souhaitez obtenir des informations sur Microsoft Store et les applications prises en charge pour chaque marché, reportez-vous à l'article Définir la sélection du marché.
-
http://licensing.mp.microsoft.com/v7.0/licenses/contentHTTPSUsed - Exécution de PowerShell : activez l'exécution de PowerShell sur vos terminaux Windows, car Workspace ONE UEM utilise PowerShell pour l'installation et les modifications opérationnelles via Workspace ONE Intelligent Hub.
- Windows Services : vos terminaux Windows doivent disposer des services répertoriés dans un État de service : en cours d'exécution pour vous permettre de vous enrôler et de travailler dans votre déploiement Workspace ONE UEM.
- DmEnrollmentSvc (service d'inscription de la gestion des terminaux) : non requis pour les terminaux Windows Server et Windows Desktop en mode enregistré
- DiagTrack (Expérience utilisateur connectée et télémétrie) : non requis pour les terminaux Windows Server et Windows Desktop en mode enregistré
- Schedule (planificateur de tâches)
- BITS (Background Intelligent Transfer Service)
- dmwappushservice (Service de routage de message push WAP (Wireless Application Protocol) de la gestion des terminaux) – non requis pour les terminaux Windows Server et Windows Desktop en mode enregistré
Éditions Windows Desktop prises en charge
Workspace ONE UEM prend en charge l'enrôlement et la gestion des terminaux Windows Desktop avec les éditions de système d'exploitation suivantes :
- Windows Pro
- Windows Entreprise
- Windows Éducation
- Windows Famille
- Windows S
Important : pour afficher la version du système d'exploitation que prend en charge chaque branche de mise à jour, consultez la documentation de Microsoft sur les informations de version de Windows : Santé de la version de Windows.
Matrice de prise en charge des fonctionnalités Windows Desktop Edition et Windows Server
Workspace ONE UEM prend en charge toutes les versions de Windows 10 et Windows 11 Desktop ainsi que Windows Server 2016, 2019, 2022 et 2025, ainsi que les fonctions qu'ils prennent en charge.
Les différentes éditions de Windows (Famille, Professionnel, Entreprise et Éducation) sont dotées de fonctionnalités différentes. L'édition Windows Famille ne prend pas en charge les fonctionnalités avancées disponibles dans le système d'exploitation Windows. Envisagez d'utiliser les éditions Entreprise ou Éducation pour bénéficier de la plupart des fonctionnalités.
| Fonctionnalité | Windows Desktop Home | Windows Desktop Professional | Windows Desktop Enterprise & Windows Desktop Education | Windows Server |
|---|---|---|---|---|
| Enrôlement client natif | ✓ | ✓ | ||
| Enrôlement basé sur agent | ✓ | ✓ | ✓ | ✓ |
| Nécessite un ID de compte Windows | ||||
| Acceptation obligatoire du CLUF/des conditions d'utilisation | ✓ | ✓ | ✓ | |
| Prise en charge des demandes d'option lors de l'enrôlement | ✓ | ✓ | ✓ | |
| Active Directory/LDAP | ✓ | ✓ | ✓ | |
| Enrôlement par jonction à un domaine Cloud | ✓ | ✓ | ||
| Enrôlement immédiat | ✓ | ✓ | ||
| Enrôlement par provisionnement par lots | ✓ | ✓ | ✓ | |
| Préenrôlement d'un terminal | ✓ | ✓ | ||
| SMS | ||||
| E-mails | ✓ | ✓ | ✓ | |
| Politique de mot de passe | ✓ | ✓ | ✓ | |
| Effacement des données d'entreprise | ✓ | ✓ | ✓ | |
| Réinitialisation complète du terminal | ✓ | ✓ | ||
| E-mail et Exchange ActiveSync | ✓ | ✓ | ||
| Wi-Fi | ✓ | ✓ | ||
| VPN | ✓ | ✓ | ✓ | |
| Gestion des certificats | ✓ | ✓ | ||
| Restrictions et gestion du terminal | ✓ | ✓ | ✓ | |
| Windows Hello | ✓ | ✓ | ||
| Personnalisation | ✓ | |||
| Chiffrement | ✓ | ✓ | ||
| Contrôle des applications (AppLocker) | ✓ | |||
| Attestation d'intégrité | ✓ | ✓ | ||
| Windows Update for Business | ✓ | ✓ | ✓ | |
| Accès attribué | ✓ | |||
| Gestion d'applications | ✓ | ✓ | ✓ | |
| Suivi des actifs | ✓ | ✓ | ✓ | ✓ |
| Statut des terminaux | ✓ | ✓ | ✓ | ✓ |
| Adresse IP | ||||
| Emplacement | ✓ | ✓ | ✓ | ✓ |
| Réseau | ✓ | ✓ | ✓ | ✓ |
| Envoi de messages au support technique (E-mails et SMS uniquement) | ✓ | ✓ |
REMARQUE : Une mise à niveau de Windows Home Edition vers Windows Professional ou Windows Enterprise nécessitera un réenrôlement du terminal.
Cette page vous a-t-elle été utile ?