{"version":"1.1","schema_version":"1.1.0","plugin_version":"1.1.2","url":"https://tutos-gameserver.fr/2019/05/02/deployer-windows-server-hybrid-cloud-print-serveur-dimpression/","llm_html_url":"https://tutos-gameserver.fr/2019/05/02/deployer-windows-server-hybrid-cloud-print-serveur-dimpression/llm","llm_json_url":"https://tutos-gameserver.fr/2019/05/02/deployer-windows-server-hybrid-cloud-print-serveur-dimpression/llm.json","manifest_url":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","language":"fr-FR","locale":"fr_FR","title":"Déployer Windows Server Hybrid Cloud Print\n\n &#8211; Serveur d&rsquo;impression","site":{"name":"Tutos GameServer","url":"https://tutos-gameserver.fr/"},"author":{"id":1,"name":"Titanfall","url":"https://tutos-gameserver.fr/author/titanfall/"},"published_at":"2019-05-02T15:42:10+00:00","modified_at":"2019-05-02T15:42:10+00:00","word_count":2182,"reading_time_seconds":655,"summary":"15/03/2018 11 minutes pour lire Contributeurs Dans cet article &lt;! &#8211; -&gt; S&#39;applique à: Windows Server 2016 Cette rubrique, destinée aux administrateurs informatiques, décrit le déploiement de bout en bout de la solution Microsoft Hybrid Cloud Print. Cette solution est superposée aux serveurs Windows existants exécutés en tant que serveur d&#39;impression et permet aux périphériques [&hellip;]","summary_points":["15/03/2018\n11 minutes pour lire\n\n\t\t\t\t\t\t\t\tContributeurs\n\t\t\t\t\t\t\t\t\n\n\nDans cet article\n\n&lt;!","&#8211;  -&gt;\n\nS&#39;applique à: Windows Server 2016\n\nCette rubrique, destinée aux administrateurs informatiques, décrit le déploiement de bout en bout de la solution Microsoft Hybrid Cloud Print.","Cette solution est superposée aux serveurs Windows existants exécutés en tant que serveur d&#39;impression et permet aux périphériques connectés à Azure Active Directory et gérés par MDM de détecter et d&#39;imprimer sur des imprimantes gérées par l&#39;entreprise.","Conditions préalables\nVous devez acquérir un certain nombre d&#39;abonnements, de services et d&#39;ordinateurs avant de commencer cette installation."],"topics":["Serveur d'impression"],"entities":[],"entities_metadata":[{"id":10,"name":"Serveur d'impression","slug":"serveur-dimpression","taxonomy":"category","count":3907,"url":"https://tutos-gameserver.fr/category/serveur-dimpression/"}],"tags":["Serveur d'impression"],"content_hash":"64dd0c75c6832cc00a4ea813df0baa9f","plain_text":"15/03/2018\n11 minutes pour lire\n\n\t\t\t\t\t\t\t\tContributeurs\n\t\t\t\t\t\t\t\t\n\n\nDans cet article\n\n&lt;! &#8211;  -&gt;\n\nS&#39;applique à: Windows Server 2016\n\nCette rubrique, destinée aux administrateurs informatiques, décrit le déploiement de bout en bout de la solution Microsoft Hybrid Cloud Print. Cette solution est superposée aux serveurs Windows existants exécutés en tant que serveur d&#39;impression et permet aux périphériques connectés à Azure Active Directory et gérés par MDM de détecter et d&#39;imprimer sur des imprimantes gérées par l&#39;entreprise.\nConditions préalables\nVous devez acquérir un certain nombre d&#39;abonnements, de services et d&#39;ordinateurs avant de commencer cette installation. Ils sont comme suit:\n\n\nAbonnement premium Azure AD\nVoir Mise en route avec un abonnement Azure, pour un abonnement d&#39;évaluation à Azure. \n\n\nService MDM, tel que Intune\nVoir Microsoft Intune pour un abonnement d&#39;évaluation à Intune.\n\n\nWindows Server s&#39;exécutant en tant qu&#39;Active Directory\nReportez-vous à Étape par étape: Configuration d&#39;Active Directory dans Windows Server 2016 pour obtenir de l&#39;aide sur la configuration d&#39;Active Directory.\n\n\nDomaine rejoint Windows Server 2016 en tant que serveur d&#39;impression\nVoir Installer des rôles, des services de rôle et des fonctionnalités à l&#39;aide de l&#39;Assistant d&#39;ajout de rôles et de fonctionnalités, pour plus d&#39;informations sur l&#39;installation des rôles et des services de rôle sur Windows Server.\n\n\nAzure AD Connect\nVoir Installation personnalisée d&#39;Azure AD Connect pour obtenir de l&#39;aide sur la configuration d&#39;Azure AD Connect.\n\n\nAzure Application Proxy Connector sur un ordinateur Windows Server joint à un domaine distinct\nReportez-vous à la section Prise en main du proxy d&#39;application et installation du connecteur pour obtenir de l&#39;aide sur la configuration du connecteur Azure Application Proxy.\n\n\nNom de domaine public\nVous pouvez utiliser le nom de domaine créé pour vous par Azure ou acheter votre propre nom de domaine.\n\n\nÉtapes de déploiement\nCe guide décrit cinq (5) étapes d’installation:\n\nÉtape 1: Installez Azure AD Connect pour synchroniser Azure AD et AD sur site.\nÉtape 2: Installation du package Hybrid Cloud Print sur le serveur d&#39;impression\nÉtape 3: Installation du proxy d&#39;application Azure (AAP) avec la délégation contrainte Kerberos (KCD)\nÉtape 4: Configurez les stratégies MDM requises\nÉtape 5: publier des imprimantes partagées\n\nÉtape 1 &#8211; Installez Azure AD Connect pour synchroniser Azure AD et AD sur site.\n\nSur la machine Windows Server Active Directory, téléchargez le logiciel Azure AD Connect.\nLancez le package d&#39;installation Azure AD Connect et sélectionnez Utiliser les paramètres express\nEntrez les informations demandées lors du processus d’installation et cliquez sur Installer\n\nÉtape 2 &#8211; Installation du package Hybrid Cloud Print sur le serveur d&#39;impression\n\n\nInstaller les modules hybrides Cloud Print PowerShell\n\n\nInstaller la solution Hybrid Cloud Print\n\nDans la même invite de commande PowerShell élevée, accédez au répertoire suivant. C:  Program Files  WindowsPowerShell  Modules  PublishCloudPrinter  1.0.0.0\nCourir CloudPrintDeploy.ps1 -AzureTenant  -AzureTenantGuid \n\n\nConfigurez les 2 points finaux IIS pour prendre en charge SSL\n\nLe certificat SSL peut être un certificat auto-signé ou un certificat émis par une autorité de certification approuvée.\nSi vous utilisez un certificat auto-signé, assurez-vous que le certificat est importé sur la ou les machines clientes.\n\n\n\nInstaller le paquet SQLite\n\nOuvrez une invite de commande PowerShell surélevée.\nExécutez la commande suivante pour télécharger les packages de nuget System.Data.SQLite. Register-PackageSource -Name nuget.org -ProviderName NuGet -Location https://www.nuget.org/api/v2/ -Trusted -Force\nExécutez la commande suivante pour installer les packagesPaquet d&#39;installation system.data.sqlite [-requiredversion x.x.x.x] -nom de fournisseur\n\n\nREMARQUE: Il est recommandé de télécharger et d&#39;installer la dernière version en laissant de côté l&#39;option &quot;-requiredversion&quot;.\n\n\n\nCopier les dll SQLite dans l&#39;application Web MopriaCloudService  dossier (C:  inetpub  wwwroot  MopriaCloudService  bin): \n\n\nLes fichiers binaires SQLite doivent être situés dans « Program Files  PackageManagement  NuGet  Packages».\n        \\ System.Data.SQLite. ** Core **. X.x.x.x \\ lib \\ net46 \\ System.Data.SQLite.dll\n  - &gt; \\ System.Data.SQLite.dll\n  \\ System.Data.SQLite. ** Core **. X.x.x.x \\ build \\ net46 \\ x86 \\ SQLite.Interop.dll\n  - &gt; \\ ** x86 ** \\ SQLite.Interop.dll\n  \\ System.Data.SQLite. ** Core **. X.x.x.x \\ build \\ net46 \\ x64 \\ SQLite.Interop.dll\n  - &gt; \\ ** x64 ** \\ SQLite.Interop.dll\n  \\ System.Data.SQLite. ** Linq **. X.x.x.x \\ lib \\ net46 \\ System.Data.SQLite.Linq.dll\n  - &gt; \\ System.Data.SQLite.Linq.dll\n  \\ System.Data.SQLite. ** EF6 **. X.x.x.x \\ lib \\ net46 \\ System.Data.SQLite.EF6.dll\n  - &gt; \\ System.Data.SQLite.EF6.dll\n\n\n\n\nREMARQUE: x.x.x.x est la version de SQLite installée ci-dessus.\n\n\n\nMettre à jour le c:  inetpub  wwwroot  MopriaCloudService  web.config fichier pour inclure la version SQLite x.x.x.x dans la suite / sections:\n\n\n\n\nassemblyIdentity name = &quot;System.Data.SQLite&quot; culture = &quot;neutre&quot; publicKeyToken = &quot;db937bc2d44ff139&quot; /\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nCréez la base de données SQLite:\n\nTéléchargez et installez les fichiers binaires de SQLite Tools à partir de https://www.sqlite.org/\nAller à c:  inetpub  wwwroot  MopriaCloudService  Database annuaire\nExécutez la commande suivante pour créer la base de données dans ce répertoire:\n sqlite3.exe MopriaDeviceDb.db &quot;.read MopriaSQLiteDb.sql&quot;\nDans l&#39;Explorateur de fichiers, ouvrez les propriétés du fichier MopriaDeviceDb.db pour ajouter des utilisateurs / groupes autorisés à publier dans la base de données Mopria dans l&#39;onglet Sécurité.\n\nRecommander uniquement l&#39;ajout du groupe d&#39;utilisateurs requis.\n\n\n\n\nEnregistrez l&#39;application Web 2 auprès d&#39;Azure AD pour prendre en charge l&#39;authentification OAuth2.\n\nConnectez-vous en tant qu&#39;administrateur global au portail de gestion de locataires Azure AD.\n\nCliquez sur l&#39;onglet &quot;Inscriptions d&#39;application&quot; pour ajouter un point de terminaison d&#39;impression.\nRépéter pour le noeud final de découverte\nRépéter pour l&#39;application cliente native\n\nLorsque vous fournissez le nom de l&#39;application, assurez-vous de sélectionner &quot;Application client natif&quot; comme &quot;Type d&#39;application&quot;.\nRedirect URI = &quot;https: /// RedirectUrl &quot;\n\n\nAllez dans l&#39;application &quot;Native Client App&quot;\n\nCopiez la valeur &quot;Application ID&quot; à utiliser pour les étapes de configuration ultérieures\nSélectionnez &quot;Autorisations requises&quot;\n\nCliquez sur &quot;Ajouter&quot;\nCliquez sur &quot;Sélectionner une API&quot;\nRecherchez le noeud final d&#39;impression et le noeud final de découverte par le nom que vous avez défini lors de la création du noeud final d&#39;application.\nAjouter les 2 points finaux\nAssurez-vous que l&#39;option &quot;Autorisations déléguées&quot; pour chaque point de terminaison d&#39;application est activée.\nAssurez-vous de cliquer sur le bouton &quot;Terminé&quot; en bas\nCliquez sur &quot;Accorder les autorisations&quot;, une fois les deux points finaux ajoutés. Sélectionnez &quot;Oui&quot; lorsque vous êtes invité à approuver la demande.\n\n\nAllez à «REDIRECT URIS» et ajoutez les URI de redirection suivants à la liste:\nms-appx-web: //Microsoft.AAD.BrokerPlugin/ \nms-appx-web: //Microsoft.AAD.BrokerPlugin/S-1-15-2-3784861210-599250757-1266852909-3189164077-45880155-1246692841-283550366\n\n\n\n\n\n\n\nÉtape 3 &#8211; Installez le proxy d&#39;application Azure (AAP) avec la délégation contrainte Kerberos (KCD)\n\nConnectez-vous à votre portail de gestion de locataire Azure AD (AAD).\n\nDans la liste du menu AAD, sélectionnez &quot;Proxy d&#39;application&quot;\nCliquez sur &quot;Activer le proxy d&#39;application&quot; en haut de l&#39;écran.\nTéléchargez le &quot;Connecteur du proxy d&#39;application&quot; sur un ordinateur Windows Server joint au domaine qui agira en tant que proxy d&#39;application Web (WAP).\n\n\nSur la machine WAP, connectez-vous en tant qu&#39;administrateur et installez le &quot;Connecteur de proxy d&#39;application&quot;\n\nAu cours de l’installation, indiquez au connecteur du proxy d’application les informations d’identification de votre principe Azure sur lesquelles vous souhaitez activer AAP.\nAssurez-vous que la machine WAP appartient à un domaine et à votre annuaire Active Directory local.\n\n\nSur la machine Active Directory, accédez à Outils -&gt; Utilisateurs et ordinateurs\n\nSélectionnez la machine qui exécute le connecteur de proxy d&#39;application.\nFaites un clic droit et sélectionnez Propriétés -&gt; Délégation languette\nSélectionner Faites confiance à cet ordinateur pour la délégation à des services spécifiés uniquement.\nSélectionner Utilisez n&#39;importe quel protocole d&#39;authentification.\nSous Services auxquels ce compte peut présenter des informations d&#39;identification déléguées\n\nAjoutez la valeur pour l&#39;identité SPN de la machine qui exécute les services (services MopriaDiscoveryService et MicrosoftEnterpriseCloudPrint)\n\nPour SPN, entrez le SPN de la machine elle-même, c&#39;est-à-dire\n      &quot;HÔTE/.&quot;HOST / appServer.Contoso.com\n\n\n\n\n\n\n\nRetournez sur le portail de gestion des clients hébergés AAD et ajoutez les serveurs proxy d&#39;application.\n\nAller au Applications de l&#39;entreprise languette\nCliquez sur Nouvelle application\n\nSélectionner Application sur site et remplissez les champs\n\nNom: N&#39;importe quel nom que vous souhaitez\nURL interne: il s&#39;agit de l&#39;URL interne du service Cloud de Mopria Discovery accessible sur votre machine WAP.\nURL externe: configurez en fonction de votre organisation\nMéthode de pré-authentification: Azure Active Directory\n\n\n        Remarque: si vous ne trouvez pas tous les paramètres ci-dessus, ajoutez le proxy avec les paramètres disponibles, puis sélectionnez le proxy d’application que vous venez de créer et accédez au menu Proxy d&#39;application onglet et ajouter toutes les informations ci-dessus.\n\n\n\nUne fois créé, retournez à Applications de l&#39;entreprise -&gt; Toutes les applications, sélectionnez la nouvelle application que vous venez de créer\n\nAller à Authentification unique, assurez-vous que le &quot;Mode de connexion unique&quot; est défini sur &quot;Authentification Windows intégrée&quot;\nDéfinissez le &quot;SPN d&#39;application interne&quot; sur le SPN spécifié à l&#39;étape 3.3 ci-dessus.\nAssurez-vous que &quot;Identité de connexion déléguée&quot; est définie sur &quot;Nom d&#39;utilisateur principal&quot;.\n\n\n\nRépétez l&#39;étape 4 ci-dessus pour le service d&#39;impression en nuage d&#39;entreprise et indiquez l&#39;URL interne de votre service d&#39;impression en nuage d&#39;entreprise.\n\n\nRevenez sur le portail de gestion de locataires Azure AD et accédez à Enregistrements d&#39;applications et sélectionnez l&#39;application Native Client -&gt; &quot;Paramètres&quot;\n\nSélectionner Autorisations requises\n\nAjoutez les 2 nouvelles applications proxy que vous venez de créer\nAccorder des autorisations déléguées pour ces 2 applications\nUne fois les deux applications proxy ajoutées, cliquez sur &quot;Accorder les autorisations&quot;. Sélectionnez &quot;Oui&quot; lorsque vous êtes invité à approuver la demande.\n\n\n\n\n\nActiver l&#39;authentification Windows dans IIS pour le ou les ordinateurs Mopria Cloud Service et Enterprise Cloud Print Service\n\nAssurez-vous que la fonctionnalité d’authentification Windows est installée:\n\nOuvrir le gestionnaire de serveur\nCliquez sur Gérer\nCliquez sur Ajouter des rôles et des fonctionnalités\nSélectionner Installation basée sur des rôles ou des fonctionnalités\nSélectionnez le serveur\nSous Serveur Web (IIS) -&gt; Serveur Web -&gt; Sécurité, sélectionnez Authentification Windows\nCliquez sur Suivant jusqu&#39;à la fin de l&#39;installation.\n\n\nActiver l&#39;authentification Windows dans IIS:\n\nOuvrez le Gestionnaire des services Internet (IIS)\nPour chaque service / site:\n\nSélectionnez le service / site\nDouble clic Authentification\nCliquez sur Authentification Windows et cliquez Activer sous actes\n\n\n\n\n\n\n\nÉtape 4 &#8211; Configurez les stratégies MDM requises\n\nConnectez-vous à votre fournisseur MDM\nRecherchez le groupe de stratégies Enterprise Cloud Print et configurez les stratégies en suivant les instructions ci-dessous:\n\nCloudPrintOAuthAuthority = https://login.microsoftonline.com/\nCloudPrintOAuthClientId = Valeur &quot;ID d&#39;application&quot; de l&#39;application Web native que vous avez enregistrée dans le portail de gestion Azure AD\nCloudPrinterDiscoveryEndPoint = URL externe du proxy d&#39;application Azure du service Mopria Discovery créé à l&#39;étape 3.3 (doit être exactement identique, mais sans le caractère de fin /)\nMopriaDiscoveryResourceId = URL externe du proxy d&#39;application Azure du service Mopria Discovery créé à l&#39;étape 3.4 (doit être exactement le même, y compris le / suivant).\nCloudPrintResourceId = URL externe du proxy Azure Application Proxy du service d&#39;impression Cloud d&#39;entreprise créé à l&#39;étape 3.5 (doit être exactement identique, y compris le / suivant).\nDiscoveryMaxPrinterLimit = \n\n\n\n\n        Remarque: Si vous utilisez le service Microsoft Intune, vous pouvez trouver ces paramètres dans la catégorie &quot;Imprimante en nuage&quot;.\n\n\n\n\nNom complet Intune\nPolitique\n\n\n\n\nURL de découverte de l&#39;imprimante\nCloudPrinterDiscoveryEndpoint\n\n\nURL de l&#39;autorité d&#39;accès à l&#39;imprimante\nCloudPrintOAuthAuthority\n\n\nGUID de l&#39;application du client natif Azure\nCloudPrintOAuthClientId\n\n\nURI des ressources du service d&#39;impression\nCloudPrintResourceId\n\n\nNombre maximum d&#39;imprimantes à interroger (mobile uniquement)\nDiscoveryMaxPrinterLimit\n\n\nURI de la ressource du service de découverte d&#39;imprimante\nMopriaDiscoveryResourceId\n\n\n\n\n        Remarque: Si le groupe de stratégies Cloud Print n&#39;est pas disponible mais que le fournisseur MDM prend en charge les paramètres OMA-URI, vous pouvez définir les mêmes stratégies. Veuillez vous référer à cet article pour plus d&#39;informations.\n\n\nOMA-URI\n\nCloudPrintOAuthAuthority = ./Vendor/MSFT/Policy/Config/EnterpriseCloudPrint/CloudPrintOAuthAuthority\n\nValeur = https://login.microsoftonline.com/\n\n\nCloudPrintOAuthClientId = ./Vendor/MSFT/Policy/Config/EnterpriseCloudPrint/CloudPrintOAuthClientId\n\nValeur =","paragraphs":["15/03/2018\n11 minutes pour lire","Contributeurs","Dans cet article","&lt;! &#8211;  -&gt;","S&#39;applique à: Windows Server 2016","Cette rubrique, destinée aux administrateurs informatiques, décrit le déploiement de bout en bout de la solution Microsoft Hybrid Cloud Print. Cette solution est superposée aux serveurs Windows existants exécutés en tant que serveur d&#39;impression et permet aux périphériques connectés à Azure Active Directory et gérés par MDM de détecter et d&#39;imprimer sur des imprimantes gérées par l&#39;entreprise.\nConditions préalables\nVous devez acquérir un certain nombre d&#39;abonnements, de services et d&#39;ordinateurs avant de commencer cette installation. Ils sont comme suit:","Abonnement premium Azure AD\nVoir Mise en route avec un abonnement Azure, pour un abonnement d&#39;évaluation à Azure.","Service MDM, tel que Intune\nVoir Microsoft Intune pour un abonnement d&#39;évaluation à Intune.","Windows Server s&#39;exécutant en tant qu&#39;Active Directory\nReportez-vous à Étape par étape: Configuration d&#39;Active Directory dans Windows Server 2016 pour obtenir de l&#39;aide sur la configuration d&#39;Active Directory.","Domaine rejoint Windows Server 2016 en tant que serveur d&#39;impression\nVoir Installer des rôles, des services de rôle et des fonctionnalités à l&#39;aide de l&#39;Assistant d&#39;ajout de rôles et de fonctionnalités, pour plus d&#39;informations sur l&#39;installation des rôles et des services de rôle sur Windows Server.","Azure AD Connect\nVoir Installation personnalisée d&#39;Azure AD Connect pour obtenir de l&#39;aide sur la configuration d&#39;Azure AD Connect.","Azure Application Proxy Connector sur un ordinateur Windows Server joint à un domaine distinct\nReportez-vous à la section Prise en main du proxy d&#39;application et installation du connecteur pour obtenir de l&#39;aide sur la configuration du connecteur Azure Application Proxy.","Nom de domaine public\nVous pouvez utiliser le nom de domaine créé pour vous par Azure ou acheter votre propre nom de domaine.","Étapes de déploiement\nCe guide décrit cinq (5) étapes d’installation:","Étape 1: Installez Azure AD Connect pour synchroniser Azure AD et AD sur site.\nÉtape 2: Installation du package Hybrid Cloud Print sur le serveur d&#39;impression\nÉtape 3: Installation du proxy d&#39;application Azure (AAP) avec la délégation contrainte Kerberos (KCD)\nÉtape 4: Configurez les stratégies MDM requises\nÉtape 5: publier des imprimantes partagées","Étape 1 &#8211; Installez Azure AD Connect pour synchroniser Azure AD et AD sur site.","Sur la machine Windows Server Active Directory, téléchargez le logiciel Azure AD Connect.\nLancez le package d&#39;installation Azure AD Connect et sélectionnez Utiliser les paramètres express\nEntrez les informations demandées lors du processus d’installation et cliquez sur Installer","Étape 2 &#8211; Installation du package Hybrid Cloud Print sur le serveur d&#39;impression","Installer les modules hybrides Cloud Print PowerShell","Installer la solution Hybrid Cloud Print","Dans la même invite de commande PowerShell élevée, accédez au répertoire suivant. C:  Program Files  WindowsPowerShell  Modules  PublishCloudPrinter  1.0.0.0\nCourir CloudPrintDeploy.ps1 -AzureTenant  -AzureTenantGuid","Configurez les 2 points finaux IIS pour prendre en charge SSL","Le certificat SSL peut être un certificat auto-signé ou un certificat émis par une autorité de certification approuvée.\nSi vous utilisez un certificat auto-signé, assurez-vous que le certificat est importé sur la ou les machines clientes.","Installer le paquet SQLite","Ouvrez une invite de commande PowerShell surélevée.\nExécutez la commande suivante pour télécharger les packages de nuget System.Data.SQLite. Register-PackageSource -Name nuget.org -ProviderName NuGet -Location https://www.nuget.org/api/v2/ -Trusted -Force\nExécutez la commande suivante pour installer les packagesPaquet d&#39;installation system.data.sqlite [-requiredversion x.x.x.x] -nom de fournisseur","REMARQUE: Il est recommandé de télécharger et d&#39;installer la dernière version en laissant de côté l&#39;option &quot;-requiredversion&quot;.","Copier les dll SQLite dans l&#39;application Web MopriaCloudService  dossier (C:  inetpub  wwwroot  MopriaCloudService  bin):","Les fichiers binaires SQLite doivent être situés dans « Program Files  PackageManagement  NuGet  Packages».\n        \\ System.Data.SQLite. ** Core **. X.x.x.x \\ lib \\ net46 \\ System.Data.SQLite.dll\n  - &gt; \\ System.Data.SQLite.dll\n  \\ System.Data.SQLite. ** Core **. X.x.x.x \\ build \\ net46 \\ x86 \\ SQLite.Interop.dll\n  - &gt; \\ ** x86 ** \\ SQLite.Interop.dll\n  \\ System.Data.SQLite. ** Core **. X.x.x.x \\ build \\ net46 \\ x64 \\ SQLite.Interop.dll\n  - &gt; \\ ** x64 ** \\ SQLite.Interop.dll\n  \\ System.Data.SQLite. ** Linq **. X.x.x.x \\ lib \\ net46 \\ System.Data.SQLite.Linq.dll\n  - &gt; \\ System.Data.SQLite.Linq.dll\n  \\ System.Data.SQLite. ** EF6 **. X.x.x.x \\ lib \\ net46 \\ System.Data.SQLite.EF6.dll\n  - &gt; \\ System.Data.SQLite.EF6.dll","REMARQUE: x.x.x.x est la version de SQLite installée ci-dessus.","Mettre à jour le c:  inetpub  wwwroot  MopriaCloudService  web.config fichier pour inclure la version SQLite x.x.x.x dans la suite / sections:","assemblyIdentity name = &quot;System.Data.SQLite&quot; culture = &quot;neutre&quot; publicKeyToken = &quot;db937bc2d44ff139&quot; /","Créez la base de données SQLite:","Téléchargez et installez les fichiers binaires de SQLite Tools à partir de https://www.sqlite.org/\nAller à c:  inetpub  wwwroot  MopriaCloudService  Database annuaire\nExécutez la commande suivante pour créer la base de données dans ce répertoire:\n sqlite3.exe MopriaDeviceDb.db &quot;.read MopriaSQLiteDb.sql&quot;\nDans l&#39;Explorateur de fichiers, ouvrez les propriétés du fichier MopriaDeviceDb.db pour ajouter des utilisateurs / groupes autorisés à publier dans la base de données Mopria dans l&#39;onglet Sécurité.","Recommander uniquement l&#39;ajout du groupe d&#39;utilisateurs requis.","Enregistrez l&#39;application Web 2 auprès d&#39;Azure AD pour prendre en charge l&#39;authentification OAuth2.","Connectez-vous en tant qu&#39;administrateur global au portail de gestion de locataires Azure AD.","Cliquez sur l&#39;onglet &quot;Inscriptions d&#39;application&quot; pour ajouter un point de terminaison d&#39;impression.\nRépéter pour le noeud final de découverte\nRépéter pour l&#39;application cliente native","Lorsque vous fournissez le nom de l&#39;application, assurez-vous de sélectionner &quot;Application client natif&quot; comme &quot;Type d&#39;application&quot;.\nRedirect URI = &quot;https: /// RedirectUrl &quot;","Allez dans l&#39;application &quot;Native Client App&quot;","Copiez la valeur &quot;Application ID&quot; à utiliser pour les étapes de configuration ultérieures\nSélectionnez &quot;Autorisations requises&quot;","Cliquez sur &quot;Ajouter&quot;\nCliquez sur &quot;Sélectionner une API&quot;\nRecherchez le noeud final d&#39;impression et le noeud final de découverte par le nom que vous avez défini lors de la création du noeud final d&#39;application.\nAjouter les 2 points finaux\nAssurez-vous que l&#39;option &quot;Autorisations déléguées&quot; pour chaque point de terminaison d&#39;application est activée.\nAssurez-vous de cliquer sur le bouton &quot;Terminé&quot; en bas\nCliquez sur &quot;Accorder les autorisations&quot;, une fois les deux points finaux ajoutés. Sélectionnez &quot;Oui&quot; lorsque vous êtes invité à approuver la demande.","Allez à «REDIRECT URIS» et ajoutez les URI de redirection suivants à la liste:\nms-appx-web: //Microsoft.AAD.BrokerPlugin/ \nms-appx-web: //Microsoft.AAD.BrokerPlugin/S-1-15-2-3784861210-599250757-1266852909-3189164077-45880155-1246692841-283550366","Étape 3 &#8211; Installez le proxy d&#39;application Azure (AAP) avec la délégation contrainte Kerberos (KCD)","Connectez-vous à votre portail de gestion de locataire Azure AD (AAD).","Dans la liste du menu AAD, sélectionnez &quot;Proxy d&#39;application&quot;\nCliquez sur &quot;Activer le proxy d&#39;application&quot; en haut de l&#39;écran.\nTéléchargez le &quot;Connecteur du proxy d&#39;application&quot; sur un ordinateur Windows Server joint au domaine qui agira en tant que proxy d&#39;application Web (WAP).","Sur la machine WAP, connectez-vous en tant qu&#39;administrateur et installez le &quot;Connecteur de proxy d&#39;application&quot;","Au cours de l’installation, indiquez au connecteur du proxy d’application les informations d’identification de votre principe Azure sur lesquelles vous souhaitez activer AAP.\nAssurez-vous que la machine WAP appartient à un domaine et à votre annuaire Active Directory local.","Sur la machine Active Directory, accédez à Outils -&gt; Utilisateurs et ordinateurs","Sélectionnez la machine qui exécute le connecteur de proxy d&#39;application.\nFaites un clic droit et sélectionnez Propriétés -&gt; Délégation languette\nSélectionner Faites confiance à cet ordinateur pour la délégation à des services spécifiés uniquement.\nSélectionner Utilisez n&#39;importe quel protocole d&#39;authentification.\nSous Services auxquels ce compte peut présenter des informations d&#39;identification déléguées","Ajoutez la valeur pour l&#39;identité SPN de la machine qui exécute les services (services MopriaDiscoveryService et MicrosoftEnterpriseCloudPrint)","Pour SPN, entrez le SPN de la machine elle-même, c&#39;est-à-dire\n      &quot;HÔTE/.&quot;HOST / appServer.Contoso.com","Retournez sur le portail de gestion des clients hébergés AAD et ajoutez les serveurs proxy d&#39;application.","Aller au Applications de l&#39;entreprise languette\nCliquez sur Nouvelle application","Sélectionner Application sur site et remplissez les champs","Nom: N&#39;importe quel nom que vous souhaitez\nURL interne: il s&#39;agit de l&#39;URL interne du service Cloud de Mopria Discovery accessible sur votre machine WAP.\nURL externe: configurez en fonction de votre organisation\nMéthode de pré-authentification: Azure Active Directory","Remarque: si vous ne trouvez pas tous les paramètres ci-dessus, ajoutez le proxy avec les paramètres disponibles, puis sélectionnez le proxy d’application que vous venez de créer et accédez au menu Proxy d&#39;application onglet et ajouter toutes les informations ci-dessus.","Une fois créé, retournez à Applications de l&#39;entreprise -&gt; Toutes les applications, sélectionnez la nouvelle application que vous venez de créer","Aller à Authentification unique, assurez-vous que le &quot;Mode de connexion unique&quot; est défini sur &quot;Authentification Windows intégrée&quot;\nDéfinissez le &quot;SPN d&#39;application interne&quot; sur le SPN spécifié à l&#39;étape 3.3 ci-dessus.\nAssurez-vous que &quot;Identité de connexion déléguée&quot; est définie sur &quot;Nom d&#39;utilisateur principal&quot;.","Répétez l&#39;étape 4 ci-dessus pour le service d&#39;impression en nuage d&#39;entreprise et indiquez l&#39;URL interne de votre service d&#39;impression en nuage d&#39;entreprise.","Revenez sur le portail de gestion de locataires Azure AD et accédez à Enregistrements d&#39;applications et sélectionnez l&#39;application Native Client -&gt; &quot;Paramètres&quot;","Sélectionner Autorisations requises","Ajoutez les 2 nouvelles applications proxy que vous venez de créer\nAccorder des autorisations déléguées pour ces 2 applications\nUne fois les deux applications proxy ajoutées, cliquez sur &quot;Accorder les autorisations&quot;. Sélectionnez &quot;Oui&quot; lorsque vous êtes invité à approuver la demande.","Activer l&#39;authentification Windows dans IIS pour le ou les ordinateurs Mopria Cloud Service et Enterprise Cloud Print Service","Assurez-vous que la fonctionnalité d’authentification Windows est installée:","Ouvrir le gestionnaire de serveur\nCliquez sur Gérer\nCliquez sur Ajouter des rôles et des fonctionnalités\nSélectionner Installation basée sur des rôles ou des fonctionnalités\nSélectionnez le serveur\nSous Serveur Web (IIS) -&gt; Serveur Web -&gt; Sécurité, sélectionnez Authentification Windows\nCliquez sur Suivant jusqu&#39;à la fin de l&#39;installation.","Activer l&#39;authentification Windows dans IIS:","Ouvrez le Gestionnaire des services Internet (IIS)\nPour chaque service / site:","Sélectionnez le service / site\nDouble clic Authentification\nCliquez sur Authentification Windows et cliquez Activer sous actes","Étape 4 &#8211; Configurez les stratégies MDM requises","Connectez-vous à votre fournisseur MDM\nRecherchez le groupe de stratégies Enterprise Cloud Print et configurez les stratégies en suivant les instructions ci-dessous:","CloudPrintOAuthAuthority = https://login.microsoftonline.com/\nCloudPrintOAuthClientId = Valeur &quot;ID d&#39;application&quot; de l&#39;application Web native que vous avez enregistrée dans le portail de gestion Azure AD\nCloudPrinterDiscoveryEndPoint = URL externe du proxy d&#39;application Azure du service Mopria Discovery créé à l&#39;étape 3.3 (doit être exactement identique, mais sans le caractère de fin /)\nMopriaDiscoveryResourceId = URL externe du proxy d&#39;application Azure du service Mopria Discovery créé à l&#39;étape 3.4 (doit être exactement le même, y compris le / suivant).\nCloudPrintResourceId = URL externe du proxy Azure Application Proxy du service d&#39;impression Cloud d&#39;entreprise créé à l&#39;étape 3.5 (doit être exactement identique, y compris le / suivant).\nDiscoveryMaxPrinterLimit =","Remarque: Si vous utilisez le service Microsoft Intune, vous pouvez trouver ces paramètres dans la catégorie &quot;Imprimante en nuage&quot;.","Nom complet Intune\nPolitique","URL de découverte de l&#39;imprimante\nCloudPrinterDiscoveryEndpoint","URL de l&#39;autorité d&#39;accès à l&#39;imprimante\nCloudPrintOAuthAuthority","GUID de l&#39;application du client natif Azure\nCloudPrintOAuthClientId","URI des ressources du service d&#39;impression\nCloudPrintResourceId","Nombre maximum d&#39;imprimantes à interroger (mobile uniquement)\nDiscoveryMaxPrinterLimit","URI de la ressource du service de découverte d&#39;imprimante\nMopriaDiscoveryResourceId","Remarque: Si le groupe de stratégies Cloud Print n&#39;est pas disponible mais que le fournisseur MDM prend en charge les paramètres OMA-URI, vous pouvez définir les mêmes stratégies. Veuillez vous référer à cet article pour plus d&#39;informations.","OMA-URI","CloudPrintOAuthAuthority = ./Vendor/MSFT/Policy/Config/EnterpriseCloudPrint/CloudPrintOAuthAuthority","Valeur = https://login.microsoftonline.com/","CloudPrintOAuthClientId = ./Vendor/MSFT/Policy/Config/EnterpriseCloudPrint/CloudPrintOAuthClientId","Valeur ="],"content_blocks":[{"id":"text-1","type":"text","heading":"","plain_text":"15/03/2018\n11 minutes pour lire","html":"<p>15/03/2018\n11 minutes pour lire</p>"},{"id":"text-2","type":"text","heading":"","plain_text":"Contributeurs","html":"<p>Contributeurs</p>"},{"id":"text-3","type":"text","heading":"","plain_text":"Dans cet article","html":"<p>Dans cet article</p>"},{"id":"text-4","type":"text","heading":"","plain_text":"&lt;! &#8211;  -&gt;","html":"<p>&lt;! &#8211;  -&gt;</p>"},{"id":"text-5","type":"text","heading":"","plain_text":"S&#39;applique à: Windows Server 2016","html":"<p>S&#039;applique à: Windows Server 2016</p>"},{"id":"text-6","type":"text","heading":"","plain_text":"Cette rubrique, destinée aux administrateurs informatiques, décrit le déploiement de bout en bout de la solution Microsoft Hybrid Cloud Print. Cette solution est superposée aux serveurs Windows existants exécutés en tant que serveur d&#39;impression et permet aux périphériques connectés à Azure Active Directory et gérés par MDM de détecter et d&#39;imprimer sur des imprimantes gérées par l&#39;entreprise.\nConditions préalables\nVous devez acquérir un certain nombre d&#39;abonnements, de services et d&#39;ordinateurs avant de commencer cette installation. Ils sont comme suit:","html":"<p>Cette rubrique, destinée aux administrateurs informatiques, décrit le déploiement de bout en bout de la solution Microsoft Hybrid Cloud Print. Cette solution est superposée aux serveurs Windows existants exécutés en tant que serveur d&#039;impression et permet aux périphériques connectés à Azure Active Directory et gérés par MDM de détecter et d&#039;imprimer sur des imprimantes gérées par l&#039;entreprise.\nConditions préalables\nVous devez acquérir un certain nombre d&#039;abonnements, de services et d&#039;ordinateurs avant de commencer cette installation. Ils sont comme suit:</p>"},{"id":"text-7","type":"text","heading":"","plain_text":"Abonnement premium Azure AD\nVoir Mise en route avec un abonnement Azure, pour un abonnement d&#39;évaluation à Azure.","html":"<p>Abonnement premium Azure AD\nVoir Mise en route avec un abonnement Azure, pour un abonnement d&#039;évaluation à Azure.</p>"},{"id":"text-8","type":"text","heading":"","plain_text":"Service MDM, tel que Intune\nVoir Microsoft Intune pour un abonnement d&#39;évaluation à Intune.","html":"<p>Service MDM, tel que Intune\nVoir Microsoft Intune pour un abonnement d&#039;évaluation à Intune.</p>"},{"id":"text-9","type":"text","heading":"","plain_text":"Windows Server s&#39;exécutant en tant qu&#39;Active Directory\nReportez-vous à Étape par étape: Configuration d&#39;Active Directory dans Windows Server 2016 pour obtenir de l&#39;aide sur la configuration d&#39;Active Directory.","html":"<p>Windows Server s&#039;exécutant en tant qu&#039;Active Directory\nReportez-vous à Étape par étape: Configuration d&#039;Active Directory dans Windows Server 2016 pour obtenir de l&#039;aide sur la configuration d&#039;Active Directory.</p>"},{"id":"text-10","type":"text","heading":"","plain_text":"Domaine rejoint Windows Server 2016 en tant que serveur d&#39;impression\nVoir Installer des rôles, des services de rôle et des fonctionnalités à l&#39;aide de l&#39;Assistant d&#39;ajout de rôles et de fonctionnalités, pour plus d&#39;informations sur l&#39;installation des rôles et des services de rôle sur Windows Server.","html":"<p>Domaine rejoint Windows Server 2016 en tant que serveur d&#039;impression\nVoir Installer des rôles, des services de rôle et des fonctionnalités à l&#039;aide de l&#039;Assistant d&#039;ajout de rôles et de fonctionnalités, pour plus d&#039;informations sur l&#039;installation des rôles et des services de rôle sur Windows Server.</p>"},{"id":"text-11","type":"text","heading":"","plain_text":"Azure AD Connect\nVoir Installation personnalisée d&#39;Azure AD Connect pour obtenir de l&#39;aide sur la configuration d&#39;Azure AD Connect.","html":"<p>Azure AD Connect\nVoir Installation personnalisée d&#039;Azure AD Connect pour obtenir de l&#039;aide sur la configuration d&#039;Azure AD Connect.</p>"},{"id":"text-12","type":"text","heading":"","plain_text":"Azure Application Proxy Connector sur un ordinateur Windows Server joint à un domaine distinct\nReportez-vous à la section Prise en main du proxy d&#39;application et installation du connecteur pour obtenir de l&#39;aide sur la configuration du connecteur Azure Application Proxy.","html":"<p>Azure Application Proxy Connector sur un ordinateur Windows Server joint à un domaine distinct\nReportez-vous à la section Prise en main du proxy d&#039;application et installation du connecteur pour obtenir de l&#039;aide sur la configuration du connecteur Azure Application Proxy.</p>"},{"id":"text-13","type":"text","heading":"","plain_text":"Nom de domaine public\nVous pouvez utiliser le nom de domaine créé pour vous par Azure ou acheter votre propre nom de domaine.","html":"<p>Nom de domaine public\nVous pouvez utiliser le nom de domaine créé pour vous par Azure ou acheter votre propre nom de domaine.</p>"},{"id":"text-14","type":"text","heading":"","plain_text":"Étapes de déploiement\nCe guide décrit cinq (5) étapes d’installation:","html":"<p>Étapes de déploiement\nCe guide décrit cinq (5) étapes d’installation:</p>"},{"id":"text-15","type":"text","heading":"","plain_text":"Étape 1: Installez Azure AD Connect pour synchroniser Azure AD et AD sur site.\nÉtape 2: Installation du package Hybrid Cloud Print sur le serveur d&#39;impression\nÉtape 3: Installation du proxy d&#39;application Azure (AAP) avec la délégation contrainte Kerberos (KCD)\nÉtape 4: Configurez les stratégies MDM requises\nÉtape 5: publier des imprimantes partagées","html":"<p>Étape 1: Installez Azure AD Connect pour synchroniser Azure AD et AD sur site.\nÉtape 2: Installation du package Hybrid Cloud Print sur le serveur d&#039;impression\nÉtape 3: Installation du proxy d&#039;application Azure (AAP) avec la délégation contrainte Kerberos (KCD)\nÉtape 4: Configurez les stratégies MDM requises\nÉtape 5: publier des imprimantes partagées</p>"},{"id":"text-16","type":"text","heading":"","plain_text":"Étape 1 &#8211; Installez Azure AD Connect pour synchroniser Azure AD et AD sur site.","html":"<p>Étape 1 &#8211; Installez Azure AD Connect pour synchroniser Azure AD et AD sur site.</p>"},{"id":"text-17","type":"text","heading":"","plain_text":"Sur la machine Windows Server Active Directory, téléchargez le logiciel Azure AD Connect.\nLancez le package d&#39;installation Azure AD Connect et sélectionnez Utiliser les paramètres express\nEntrez les informations demandées lors du processus d’installation et cliquez sur Installer","html":"<p>Sur la machine Windows Server Active Directory, téléchargez le logiciel Azure AD Connect.\nLancez le package d&#039;installation Azure AD Connect et sélectionnez Utiliser les paramètres express\nEntrez les informations demandées lors du processus d’installation et cliquez sur Installer</p>"},{"id":"text-18","type":"text","heading":"","plain_text":"Étape 2 &#8211; Installation du package Hybrid Cloud Print sur le serveur d&#39;impression","html":"<p>Étape 2 &#8211; Installation du package Hybrid Cloud Print sur le serveur d&#039;impression</p>"},{"id":"text-19","type":"text","heading":"","plain_text":"Installer les modules hybrides Cloud Print PowerShell","html":"<p>Installer les modules hybrides Cloud Print PowerShell</p>"},{"id":"text-20","type":"text","heading":"","plain_text":"Installer la solution Hybrid Cloud Print","html":"<p>Installer la solution Hybrid Cloud Print</p>"},{"id":"text-21","type":"text","heading":"","plain_text":"Dans la même invite de commande PowerShell élevée, accédez au répertoire suivant. C:  Program Files  WindowsPowerShell  Modules  PublishCloudPrinter  1.0.0.0\nCourir CloudPrintDeploy.ps1 -AzureTenant  -AzureTenantGuid","html":"<p>Dans la même invite de commande PowerShell élevée, accédez au répertoire suivant. C:  Program Files  WindowsPowerShell  Modules  PublishCloudPrinter  1.0.0.0\nCourir CloudPrintDeploy.ps1 -AzureTenant  -AzureTenantGuid</p>"},{"id":"text-22","type":"text","heading":"","plain_text":"Configurez les 2 points finaux IIS pour prendre en charge SSL","html":"<p>Configurez les 2 points finaux IIS pour prendre en charge SSL</p>"},{"id":"text-23","type":"text","heading":"","plain_text":"Le certificat SSL peut être un certificat auto-signé ou un certificat émis par une autorité de certification approuvée.\nSi vous utilisez un certificat auto-signé, assurez-vous que le certificat est importé sur la ou les machines clientes.","html":"<p>Le certificat SSL peut être un certificat auto-signé ou un certificat émis par une autorité de certification approuvée.\nSi vous utilisez un certificat auto-signé, assurez-vous que le certificat est importé sur la ou les machines clientes.</p>"},{"id":"text-24","type":"text","heading":"","plain_text":"Installer le paquet SQLite","html":"<p>Installer le paquet SQLite</p>"},{"id":"text-25","type":"text","heading":"","plain_text":"Ouvrez une invite de commande PowerShell surélevée.\nExécutez la commande suivante pour télécharger les packages de nuget System.Data.SQLite. Register-PackageSource -Name nuget.org -ProviderName NuGet -Location https://www.nuget.org/api/v2/ -Trusted -Force\nExécutez la commande suivante pour installer les packagesPaquet d&#39;installation system.data.sqlite [-requiredversion x.x.x.x] -nom de fournisseur","html":"<p>Ouvrez une invite de commande PowerShell surélevée.\nExécutez la commande suivante pour télécharger les packages de nuget System.Data.SQLite. Register-PackageSource -Name nuget.org -ProviderName NuGet -Location https://www.nuget.org/api/v2/ -Trusted -Force\nExécutez la commande suivante pour installer les packagesPaquet d&#039;installation system.data.sqlite [-requiredversion x.x.x.x] -nom de fournisseur</p>"},{"id":"text-26","type":"text","heading":"","plain_text":"REMARQUE: Il est recommandé de télécharger et d&#39;installer la dernière version en laissant de côté l&#39;option &quot;-requiredversion&quot;.","html":"<p>REMARQUE: Il est recommandé de télécharger et d&#039;installer la dernière version en laissant de côté l&#039;option &quot;-requiredversion&quot;.</p>"},{"id":"text-27","type":"text","heading":"","plain_text":"Copier les dll SQLite dans l&#39;application Web MopriaCloudService  dossier (C:  inetpub  wwwroot  MopriaCloudService  bin):","html":"<p>Copier les dll SQLite dans l&#039;application Web MopriaCloudService  dossier (C:  inetpub  wwwroot  MopriaCloudService  bin):</p>"},{"id":"text-28","type":"text","heading":"","plain_text":"Les fichiers binaires SQLite doivent être situés dans « Program Files  PackageManagement  NuGet  Packages».\n        \\ System.Data.SQLite. ** Core **. X.x.x.x \\ lib \\ net46 \\ System.Data.SQLite.dll\n  - &gt; \\ System.Data.SQLite.dll\n  \\ System.Data.SQLite. ** Core **. X.x.x.x \\ build \\ net46 \\ x86 \\ SQLite.Interop.dll\n  - &gt; \\ ** x86 ** \\ SQLite.Interop.dll\n  \\ System.Data.SQLite. ** Core **. X.x.x.x \\ build \\ net46 \\ x64 \\ SQLite.Interop.dll\n  - &gt; \\ ** x64 ** \\ SQLite.Interop.dll\n  \\ System.Data.SQLite. ** Linq **. X.x.x.x \\ lib \\ net46 \\ System.Data.SQLite.Linq.dll\n  - &gt; \\ System.Data.SQLite.Linq.dll\n  \\ System.Data.SQLite. ** EF6 **. X.x.x.x \\ lib \\ net46 \\ System.Data.SQLite.EF6.dll\n  - &gt; \\ System.Data.SQLite.EF6.dll","html":"<p>Les fichiers binaires SQLite doivent être situés dans « Program Files  PackageManagement  NuGet  Packages».\n        \\ System.Data.SQLite. ** Core **. X.x.x.x \\ lib \\ net46 \\ System.Data.SQLite.dll\n  - &gt; \\ System.Data.SQLite.dll\n  \\ System.Data.SQLite. ** Core **. X.x.x.x \\ build \\ net46 \\ x86 \\ SQLite.Interop.dll\n  - &gt; \\ ** x86 ** \\ SQLite.Interop.dll\n  \\ System.Data.SQLite. ** Core **. X.x.x.x \\ build \\ net46 \\ x64 \\ SQLite.Interop.dll\n  - &gt; \\ ** x64 ** \\ SQLite.Interop.dll\n  \\ System.Data.SQLite. ** Linq **. X.x.x.x \\ lib \\ net46 \\ System.Data.SQLite.Linq.dll\n  - &gt; \\ System.Data.SQLite.Linq.dll\n  \\ System.Data.SQLite. ** EF6 **. X.x.x.x \\ lib \\ net46 \\ System.Data.SQLite.EF6.dll\n  - &gt; \\ System.Data.SQLite.EF6.dll</p>"},{"id":"text-29","type":"text","heading":"","plain_text":"REMARQUE: x.x.x.x est la version de SQLite installée ci-dessus.","html":"<p>REMARQUE: x.x.x.x est la version de SQLite installée ci-dessus.</p>"},{"id":"text-30","type":"text","heading":"","plain_text":"Mettre à jour le c:  inetpub  wwwroot  MopriaCloudService  web.config fichier pour inclure la version SQLite x.x.x.x dans la suite / sections:","html":"<p>Mettre à jour le c:  inetpub  wwwroot  MopriaCloudService  web.config fichier pour inclure la version SQLite x.x.x.x dans la suite / sections:</p>"},{"id":"text-31","type":"text","heading":"","plain_text":"assemblyIdentity name = &quot;System.Data.SQLite&quot; culture = &quot;neutre&quot; publicKeyToken = &quot;db937bc2d44ff139&quot; /","html":"<p>assemblyIdentity name = &quot;System.Data.SQLite&quot; culture = &quot;neutre&quot; publicKeyToken = &quot;db937bc2d44ff139&quot; /</p>"},{"id":"text-32","type":"text","heading":"","plain_text":"Créez la base de données SQLite:","html":"<p>Créez la base de données SQLite:</p>"},{"id":"text-33","type":"text","heading":"","plain_text":"Téléchargez et installez les fichiers binaires de SQLite Tools à partir de https://www.sqlite.org/\nAller à c:  inetpub  wwwroot  MopriaCloudService  Database annuaire\nExécutez la commande suivante pour créer la base de données dans ce répertoire:\n sqlite3.exe MopriaDeviceDb.db &quot;.read MopriaSQLiteDb.sql&quot;\nDans l&#39;Explorateur de fichiers, ouvrez les propriétés du fichier MopriaDeviceDb.db pour ajouter des utilisateurs / groupes autorisés à publier dans la base de données Mopria dans l&#39;onglet Sécurité.","html":"<p>Téléchargez et installez les fichiers binaires de SQLite Tools à partir de https://www.sqlite.org/\nAller à c:  inetpub  wwwroot  MopriaCloudService  Database annuaire\nExécutez la commande suivante pour créer la base de données dans ce répertoire:\n sqlite3.exe MopriaDeviceDb.db &quot;.read MopriaSQLiteDb.sql&quot;\nDans l&#039;Explorateur de fichiers, ouvrez les propriétés du fichier MopriaDeviceDb.db pour ajouter des utilisateurs / groupes autorisés à publier dans la base de données Mopria dans l&#039;onglet Sécurité.</p>"},{"id":"text-34","type":"text","heading":"","plain_text":"Recommander uniquement l&#39;ajout du groupe d&#39;utilisateurs requis.","html":"<p>Recommander uniquement l&#039;ajout du groupe d&#039;utilisateurs requis.</p>"},{"id":"text-35","type":"text","heading":"","plain_text":"Enregistrez l&#39;application Web 2 auprès d&#39;Azure AD pour prendre en charge l&#39;authentification OAuth2.","html":"<p>Enregistrez l&#039;application Web 2 auprès d&#039;Azure AD pour prendre en charge l&#039;authentification OAuth2.</p>"},{"id":"text-36","type":"text","heading":"","plain_text":"Connectez-vous en tant qu&#39;administrateur global au portail de gestion de locataires Azure AD.","html":"<p>Connectez-vous en tant qu&#039;administrateur global au portail de gestion de locataires Azure AD.</p>"},{"id":"text-37","type":"text","heading":"","plain_text":"Cliquez sur l&#39;onglet &quot;Inscriptions d&#39;application&quot; pour ajouter un point de terminaison d&#39;impression.\nRépéter pour le noeud final de découverte\nRépéter pour l&#39;application cliente native","html":"<p>Cliquez sur l&#039;onglet &quot;Inscriptions d&#039;application&quot; pour ajouter un point de terminaison d&#039;impression.\nRépéter pour le noeud final de découverte\nRépéter pour l&#039;application cliente native</p>"},{"id":"text-38","type":"text","heading":"","plain_text":"Lorsque vous fournissez le nom de l&#39;application, assurez-vous de sélectionner &quot;Application client natif&quot; comme &quot;Type d&#39;application&quot;.\nRedirect URI = &quot;https: /// RedirectUrl &quot;","html":"<p>Lorsque vous fournissez le nom de l&#039;application, assurez-vous de sélectionner &quot;Application client natif&quot; comme &quot;Type d&#039;application&quot;.\nRedirect URI = &quot;https: /// RedirectUrl &quot;</p>"},{"id":"text-39","type":"text","heading":"","plain_text":"Allez dans l&#39;application &quot;Native Client App&quot;","html":"<p>Allez dans l&#039;application &quot;Native Client App&quot;</p>"},{"id":"text-40","type":"text","heading":"","plain_text":"Copiez la valeur &quot;Application ID&quot; à utiliser pour les étapes de configuration ultérieures\nSélectionnez &quot;Autorisations requises&quot;","html":"<p>Copiez la valeur &quot;Application ID&quot; à utiliser pour les étapes de configuration ultérieures\nSélectionnez &quot;Autorisations requises&quot;</p>"},{"id":"text-41","type":"text","heading":"","plain_text":"Cliquez sur &quot;Ajouter&quot;\nCliquez sur &quot;Sélectionner une API&quot;\nRecherchez le noeud final d&#39;impression et le noeud final de découverte par le nom que vous avez défini lors de la création du noeud final d&#39;application.\nAjouter les 2 points finaux\nAssurez-vous que l&#39;option &quot;Autorisations déléguées&quot; pour chaque point de terminaison d&#39;application est activée.\nAssurez-vous de cliquer sur le bouton &quot;Terminé&quot; en bas\nCliquez sur &quot;Accorder les autorisations&quot;, une fois les deux points finaux ajoutés. Sélectionnez &quot;Oui&quot; lorsque vous êtes invité à approuver la demande.","html":"<p>Cliquez sur &quot;Ajouter&quot;\nCliquez sur &quot;Sélectionner une API&quot;\nRecherchez le noeud final d&#039;impression et le noeud final de découverte par le nom que vous avez défini lors de la création du noeud final d&#039;application.\nAjouter les 2 points finaux\nAssurez-vous que l&#039;option &quot;Autorisations déléguées&quot; pour chaque point de terminaison d&#039;application est activée.\nAssurez-vous de cliquer sur le bouton &quot;Terminé&quot; en bas\nCliquez sur &quot;Accorder les autorisations&quot;, une fois les deux points finaux ajoutés. Sélectionnez &quot;Oui&quot; lorsque vous êtes invité à approuver la demande.</p>"},{"id":"text-42","type":"text","heading":"","plain_text":"Allez à «REDIRECT URIS» et ajoutez les URI de redirection suivants à la liste:\nms-appx-web: //Microsoft.AAD.BrokerPlugin/ \nms-appx-web: //Microsoft.AAD.BrokerPlugin/S-1-15-2-3784861210-599250757-1266852909-3189164077-45880155-1246692841-283550366","html":"<p>Allez à «REDIRECT URIS» et ajoutez les URI de redirection suivants à la liste:\nms-appx-web: //Microsoft.AAD.BrokerPlugin/ \nms-appx-web: //Microsoft.AAD.BrokerPlugin/S-1-15-2-3784861210-599250757-1266852909-3189164077-45880155-1246692841-283550366</p>"},{"id":"text-43","type":"text","heading":"","plain_text":"Étape 3 &#8211; Installez le proxy d&#39;application Azure (AAP) avec la délégation contrainte Kerberos (KCD)","html":"<p>Étape 3 &#8211; Installez le proxy d&#039;application Azure (AAP) avec la délégation contrainte Kerberos (KCD)</p>"},{"id":"text-44","type":"text","heading":"","plain_text":"Connectez-vous à votre portail de gestion de locataire Azure AD (AAD).","html":"<p>Connectez-vous à votre portail de gestion de locataire Azure AD (AAD).</p>"},{"id":"text-45","type":"text","heading":"","plain_text":"Dans la liste du menu AAD, sélectionnez &quot;Proxy d&#39;application&quot;\nCliquez sur &quot;Activer le proxy d&#39;application&quot; en haut de l&#39;écran.\nTéléchargez le &quot;Connecteur du proxy d&#39;application&quot; sur un ordinateur Windows Server joint au domaine qui agira en tant que proxy d&#39;application Web (WAP).","html":"<p>Dans la liste du menu AAD, sélectionnez &quot;Proxy d&#039;application&quot;\nCliquez sur &quot;Activer le proxy d&#039;application&quot; en haut de l&#039;écran.\nTéléchargez le &quot;Connecteur du proxy d&#039;application&quot; sur un ordinateur Windows Server joint au domaine qui agira en tant que proxy d&#039;application Web (WAP).</p>"},{"id":"text-46","type":"text","heading":"","plain_text":"Sur la machine WAP, connectez-vous en tant qu&#39;administrateur et installez le &quot;Connecteur de proxy d&#39;application&quot;","html":"<p>Sur la machine WAP, connectez-vous en tant qu&#039;administrateur et installez le &quot;Connecteur de proxy d&#039;application&quot;</p>"},{"id":"text-47","type":"text","heading":"","plain_text":"Au cours de l’installation, indiquez au connecteur du proxy d’application les informations d’identification de votre principe Azure sur lesquelles vous souhaitez activer AAP.\nAssurez-vous que la machine WAP appartient à un domaine et à votre annuaire Active Directory local.","html":"<p>Au cours de l’installation, indiquez au connecteur du proxy d’application les informations d’identification de votre principe Azure sur lesquelles vous souhaitez activer AAP.\nAssurez-vous que la machine WAP appartient à un domaine et à votre annuaire Active Directory local.</p>"},{"id":"text-48","type":"text","heading":"","plain_text":"Sur la machine Active Directory, accédez à Outils -&gt; Utilisateurs et ordinateurs","html":"<p>Sur la machine Active Directory, accédez à Outils -&gt; Utilisateurs et ordinateurs</p>"},{"id":"text-49","type":"text","heading":"","plain_text":"Sélectionnez la machine qui exécute le connecteur de proxy d&#39;application.\nFaites un clic droit et sélectionnez Propriétés -&gt; Délégation languette\nSélectionner Faites confiance à cet ordinateur pour la délégation à des services spécifiés uniquement.\nSélectionner Utilisez n&#39;importe quel protocole d&#39;authentification.\nSous Services auxquels ce compte peut présenter des informations d&#39;identification déléguées","html":"<p>Sélectionnez la machine qui exécute le connecteur de proxy d&#039;application.\nFaites un clic droit et sélectionnez Propriétés -&gt; Délégation languette\nSélectionner Faites confiance à cet ordinateur pour la délégation à des services spécifiés uniquement.\nSélectionner Utilisez n&#039;importe quel protocole d&#039;authentification.\nSous Services auxquels ce compte peut présenter des informations d&#039;identification déléguées</p>"},{"id":"text-50","type":"text","heading":"","plain_text":"Ajoutez la valeur pour l&#39;identité SPN de la machine qui exécute les services (services MopriaDiscoveryService et MicrosoftEnterpriseCloudPrint)","html":"<p>Ajoutez la valeur pour l&#039;identité SPN de la machine qui exécute les services (services MopriaDiscoveryService et MicrosoftEnterpriseCloudPrint)</p>"},{"id":"text-51","type":"text","heading":"","plain_text":"Pour SPN, entrez le SPN de la machine elle-même, c&#39;est-à-dire\n      &quot;HÔTE/.&quot;HOST / appServer.Contoso.com","html":"<p>Pour SPN, entrez le SPN de la machine elle-même, c&#039;est-à-dire\n      &quot;HÔTE/.&quot;HOST / appServer.Contoso.com</p>"},{"id":"text-52","type":"text","heading":"","plain_text":"Retournez sur le portail de gestion des clients hébergés AAD et ajoutez les serveurs proxy d&#39;application.","html":"<p>Retournez sur le portail de gestion des clients hébergés AAD et ajoutez les serveurs proxy d&#039;application.</p>"},{"id":"text-53","type":"text","heading":"","plain_text":"Aller au Applications de l&#39;entreprise languette\nCliquez sur Nouvelle application","html":"<p>Aller au Applications de l&#039;entreprise languette\nCliquez sur Nouvelle application</p>"},{"id":"text-54","type":"text","heading":"","plain_text":"Sélectionner Application sur site et remplissez les champs","html":"<p>Sélectionner Application sur site et remplissez les champs</p>"},{"id":"text-55","type":"text","heading":"","plain_text":"Nom: N&#39;importe quel nom que vous souhaitez\nURL interne: il s&#39;agit de l&#39;URL interne du service Cloud de Mopria Discovery accessible sur votre machine WAP.\nURL externe: configurez en fonction de votre organisation\nMéthode de pré-authentification: Azure Active Directory","html":"<p>Nom: N&#039;importe quel nom que vous souhaitez\nURL interne: il s&#039;agit de l&#039;URL interne du service Cloud de Mopria Discovery accessible sur votre machine WAP.\nURL externe: configurez en fonction de votre organisation\nMéthode de pré-authentification: Azure Active Directory</p>"},{"id":"text-56","type":"text","heading":"","plain_text":"Remarque: si vous ne trouvez pas tous les paramètres ci-dessus, ajoutez le proxy avec les paramètres disponibles, puis sélectionnez le proxy d’application que vous venez de créer et accédez au menu Proxy d&#39;application onglet et ajouter toutes les informations ci-dessus.","html":"<p>Remarque: si vous ne trouvez pas tous les paramètres ci-dessus, ajoutez le proxy avec les paramètres disponibles, puis sélectionnez le proxy d’application que vous venez de créer et accédez au menu Proxy d&#039;application onglet et ajouter toutes les informations ci-dessus.</p>"},{"id":"text-57","type":"text","heading":"","plain_text":"Une fois créé, retournez à Applications de l&#39;entreprise -&gt; Toutes les applications, sélectionnez la nouvelle application que vous venez de créer","html":"<p>Une fois créé, retournez à Applications de l&#039;entreprise -&gt; Toutes les applications, sélectionnez la nouvelle application que vous venez de créer</p>"},{"id":"text-58","type":"text","heading":"","plain_text":"Aller à Authentification unique, assurez-vous que le &quot;Mode de connexion unique&quot; est défini sur &quot;Authentification Windows intégrée&quot;\nDéfinissez le &quot;SPN d&#39;application interne&quot; sur le SPN spécifié à l&#39;étape 3.3 ci-dessus.\nAssurez-vous que &quot;Identité de connexion déléguée&quot; est définie sur &quot;Nom d&#39;utilisateur principal&quot;.","html":"<p>Aller à Authentification unique, assurez-vous que le &quot;Mode de connexion unique&quot; est défini sur &quot;Authentification Windows intégrée&quot;\nDéfinissez le &quot;SPN d&#039;application interne&quot; sur le SPN spécifié à l&#039;étape 3.3 ci-dessus.\nAssurez-vous que &quot;Identité de connexion déléguée&quot; est définie sur &quot;Nom d&#039;utilisateur principal&quot;.</p>"},{"id":"text-59","type":"text","heading":"","plain_text":"Répétez l&#39;étape 4 ci-dessus pour le service d&#39;impression en nuage d&#39;entreprise et indiquez l&#39;URL interne de votre service d&#39;impression en nuage d&#39;entreprise.","html":"<p>Répétez l&#039;étape 4 ci-dessus pour le service d&#039;impression en nuage d&#039;entreprise et indiquez l&#039;URL interne de votre service d&#039;impression en nuage d&#039;entreprise.</p>"},{"id":"text-60","type":"text","heading":"","plain_text":"Revenez sur le portail de gestion de locataires Azure AD et accédez à Enregistrements d&#39;applications et sélectionnez l&#39;application Native Client -&gt; &quot;Paramètres&quot;","html":"<p>Revenez sur le portail de gestion de locataires Azure AD et accédez à Enregistrements d&#039;applications et sélectionnez l&#039;application Native Client -&gt; &quot;Paramètres&quot;</p>"},{"id":"text-61","type":"text","heading":"","plain_text":"Sélectionner Autorisations requises","html":"<p>Sélectionner Autorisations requises</p>"},{"id":"text-62","type":"text","heading":"","plain_text":"Ajoutez les 2 nouvelles applications proxy que vous venez de créer\nAccorder des autorisations déléguées pour ces 2 applications\nUne fois les deux applications proxy ajoutées, cliquez sur &quot;Accorder les autorisations&quot;. Sélectionnez &quot;Oui&quot; lorsque vous êtes invité à approuver la demande.","html":"<p>Ajoutez les 2 nouvelles applications proxy que vous venez de créer\nAccorder des autorisations déléguées pour ces 2 applications\nUne fois les deux applications proxy ajoutées, cliquez sur &quot;Accorder les autorisations&quot;. Sélectionnez &quot;Oui&quot; lorsque vous êtes invité à approuver la demande.</p>"},{"id":"text-63","type":"text","heading":"","plain_text":"Activer l&#39;authentification Windows dans IIS pour le ou les ordinateurs Mopria Cloud Service et Enterprise Cloud Print Service","html":"<p>Activer l&#039;authentification Windows dans IIS pour le ou les ordinateurs Mopria Cloud Service et Enterprise Cloud Print Service</p>"},{"id":"text-64","type":"text","heading":"","plain_text":"Assurez-vous que la fonctionnalité d’authentification Windows est installée:","html":"<p>Assurez-vous que la fonctionnalité d’authentification Windows est installée:</p>"},{"id":"text-65","type":"text","heading":"","plain_text":"Ouvrir le gestionnaire de serveur\nCliquez sur Gérer\nCliquez sur Ajouter des rôles et des fonctionnalités\nSélectionner Installation basée sur des rôles ou des fonctionnalités\nSélectionnez le serveur\nSous Serveur Web (IIS) -&gt; Serveur Web -&gt; Sécurité, sélectionnez Authentification Windows\nCliquez sur Suivant jusqu&#39;à la fin de l&#39;installation.","html":"<p>Ouvrir le gestionnaire de serveur\nCliquez sur Gérer\nCliquez sur Ajouter des rôles et des fonctionnalités\nSélectionner Installation basée sur des rôles ou des fonctionnalités\nSélectionnez le serveur\nSous Serveur Web (IIS) -&gt; Serveur Web -&gt; Sécurité, sélectionnez Authentification Windows\nCliquez sur Suivant jusqu&#039;à la fin de l&#039;installation.</p>"},{"id":"text-66","type":"text","heading":"","plain_text":"Activer l&#39;authentification Windows dans IIS:","html":"<p>Activer l&#039;authentification Windows dans IIS:</p>"},{"id":"text-67","type":"text","heading":"","plain_text":"Ouvrez le Gestionnaire des services Internet (IIS)\nPour chaque service / site:","html":"<p>Ouvrez le Gestionnaire des services Internet (IIS)\nPour chaque service / site:</p>"},{"id":"text-68","type":"text","heading":"","plain_text":"Sélectionnez le service / site\nDouble clic Authentification\nCliquez sur Authentification Windows et cliquez Activer sous actes","html":"<p>Sélectionnez le service / site\nDouble clic Authentification\nCliquez sur Authentification Windows et cliquez Activer sous actes</p>"},{"id":"text-69","type":"text","heading":"","plain_text":"Étape 4 &#8211; Configurez les stratégies MDM requises","html":"<p>Étape 4 &#8211; Configurez les stratégies MDM requises</p>"},{"id":"text-70","type":"text","heading":"","plain_text":"Connectez-vous à votre fournisseur MDM\nRecherchez le groupe de stratégies Enterprise Cloud Print et configurez les stratégies en suivant les instructions ci-dessous:","html":"<p>Connectez-vous à votre fournisseur MDM\nRecherchez le groupe de stratégies Enterprise Cloud Print et configurez les stratégies en suivant les instructions ci-dessous:</p>"},{"id":"text-71","type":"text","heading":"","plain_text":"CloudPrintOAuthAuthority = https://login.microsoftonline.com/\nCloudPrintOAuthClientId = Valeur &quot;ID d&#39;application&quot; de l&#39;application Web native que vous avez enregistrée dans le portail de gestion Azure AD\nCloudPrinterDiscoveryEndPoint = URL externe du proxy d&#39;application Azure du service Mopria Discovery créé à l&#39;étape 3.3 (doit être exactement identique, mais sans le caractère de fin /)\nMopriaDiscoveryResourceId = URL externe du proxy d&#39;application Azure du service Mopria Discovery créé à l&#39;étape 3.4 (doit être exactement le même, y compris le / suivant).\nCloudPrintResourceId = URL externe du proxy Azure Application Proxy du service d&#39;impression Cloud d&#39;entreprise créé à l&#39;étape 3.5 (doit être exactement identique, y compris le / suivant).\nDiscoveryMaxPrinterLimit =","html":"<p>CloudPrintOAuthAuthority = https://login.microsoftonline.com/\nCloudPrintOAuthClientId = Valeur &quot;ID d&#039;application&quot; de l&#039;application Web native que vous avez enregistrée dans le portail de gestion Azure AD\nCloudPrinterDiscoveryEndPoint = URL externe du proxy d&#039;application Azure du service Mopria Discovery créé à l&#039;étape 3.3 (doit être exactement identique, mais sans le caractère de fin /)\nMopriaDiscoveryResourceId = URL externe du proxy d&#039;application Azure du service Mopria Discovery créé à l&#039;étape 3.4 (doit être exactement le même, y compris le / suivant).\nCloudPrintResourceId = URL externe du proxy Azure Application Proxy du service d&#039;impression Cloud d&#039;entreprise créé à l&#039;étape 3.5 (doit être exactement identique, y compris le / suivant).\nDiscoveryMaxPrinterLimit =</p>"},{"id":"text-72","type":"text","heading":"","plain_text":"Remarque: Si vous utilisez le service Microsoft Intune, vous pouvez trouver ces paramètres dans la catégorie &quot;Imprimante en nuage&quot;.","html":"<p>Remarque: Si vous utilisez le service Microsoft Intune, vous pouvez trouver ces paramètres dans la catégorie &quot;Imprimante en nuage&quot;.</p>"},{"id":"text-73","type":"text","heading":"","plain_text":"Nom complet Intune\nPolitique","html":"<p>Nom complet Intune\nPolitique</p>"},{"id":"text-74","type":"text","heading":"","plain_text":"URL de découverte de l&#39;imprimante\nCloudPrinterDiscoveryEndpoint","html":"<p>URL de découverte de l&#039;imprimante\nCloudPrinterDiscoveryEndpoint</p>"},{"id":"text-75","type":"text","heading":"","plain_text":"URL de l&#39;autorité d&#39;accès à l&#39;imprimante\nCloudPrintOAuthAuthority","html":"<p>URL de l&#039;autorité d&#039;accès à l&#039;imprimante\nCloudPrintOAuthAuthority</p>"},{"id":"text-76","type":"text","heading":"","plain_text":"GUID de l&#39;application du client natif Azure\nCloudPrintOAuthClientId","html":"<p>GUID de l&#039;application du client natif Azure\nCloudPrintOAuthClientId</p>"},{"id":"text-77","type":"text","heading":"","plain_text":"URI des ressources du service d&#39;impression\nCloudPrintResourceId","html":"<p>URI des ressources du service d&#039;impression\nCloudPrintResourceId</p>"},{"id":"text-78","type":"text","heading":"","plain_text":"Nombre maximum d&#39;imprimantes à interroger (mobile uniquement)\nDiscoveryMaxPrinterLimit","html":"<p>Nombre maximum d&#039;imprimantes à interroger (mobile uniquement)\nDiscoveryMaxPrinterLimit</p>"},{"id":"text-79","type":"text","heading":"","plain_text":"URI de la ressource du service de découverte d&#39;imprimante\nMopriaDiscoveryResourceId","html":"<p>URI de la ressource du service de découverte d&#039;imprimante\nMopriaDiscoveryResourceId</p>"},{"id":"text-80","type":"text","heading":"","plain_text":"Remarque: Si le groupe de stratégies Cloud Print n&#39;est pas disponible mais que le fournisseur MDM prend en charge les paramètres OMA-URI, vous pouvez définir les mêmes stratégies. Veuillez vous référer à cet article pour plus d&#39;informations.","html":"<p>Remarque: Si le groupe de stratégies Cloud Print n&#039;est pas disponible mais que le fournisseur MDM prend en charge les paramètres OMA-URI, vous pouvez définir les mêmes stratégies. Veuillez vous référer à cet article pour plus d&#039;informations.</p>"},{"id":"text-81","type":"text","heading":"","plain_text":"OMA-URI","html":"<p>OMA-URI</p>"},{"id":"text-82","type":"text","heading":"","plain_text":"CloudPrintOAuthAuthority = ./Vendor/MSFT/Policy/Config/EnterpriseCloudPrint/CloudPrintOAuthAuthority","html":"<p>CloudPrintOAuthAuthority = ./Vendor/MSFT/Policy/Config/EnterpriseCloudPrint/CloudPrintOAuthAuthority</p>"},{"id":"text-83","type":"text","heading":"","plain_text":"Valeur = https://login.microsoftonline.com/","html":"<p>Valeur = https://login.microsoftonline.com/</p>"},{"id":"text-84","type":"text","heading":"","plain_text":"CloudPrintOAuthClientId = ./Vendor/MSFT/Policy/Config/EnterpriseCloudPrint/CloudPrintOAuthClientId","html":"<p>CloudPrintOAuthClientId = ./Vendor/MSFT/Policy/Config/EnterpriseCloudPrint/CloudPrintOAuthClientId</p>"},{"id":"text-85","type":"text","heading":"","plain_text":"Valeur =","html":"<p>Valeur =</p>"}],"sections":[{"id":"text-1","heading":"Text","content":"15/03/2018\n11 minutes pour lire"},{"id":"text-2","heading":"Text","content":"Contributeurs"},{"id":"text-3","heading":"Text","content":"Dans cet article"},{"id":"text-4","heading":"Text","content":"&lt;! &#8211;  -&gt;"},{"id":"text-5","heading":"Text","content":"S&#39;applique à: Windows Server 2016"},{"id":"text-6","heading":"Text","content":"Cette rubrique, destinée aux administrateurs informatiques, décrit le déploiement de bout en bout de la solution Microsoft Hybrid Cloud Print. Cette solution est superposée aux serveurs Windows existants exécutés en tant que serveur d&#39;impression et permet aux périphériques connectés à Azure Active Directory et gérés par MDM de détecter et d&#39;imprimer sur des imprimantes gérées par l&#39;entreprise.\nConditions préalables\nVous devez acquérir un certain nombre d&#39;abonnements, de services et d&#39;ordinateurs avant de commencer cette installation. Ils sont comme suit:"},{"id":"text-7","heading":"Text","content":"Abonnement premium Azure AD\nVoir Mise en route avec un abonnement Azure, pour un abonnement d&#39;évaluation à Azure."},{"id":"text-8","heading":"Text","content":"Service MDM, tel que Intune\nVoir Microsoft Intune pour un abonnement d&#39;évaluation à Intune."},{"id":"text-9","heading":"Text","content":"Windows Server s&#39;exécutant en tant qu&#39;Active Directory\nReportez-vous à Étape par étape: Configuration d&#39;Active Directory dans Windows Server 2016 pour obtenir de l&#39;aide sur la configuration d&#39;Active Directory."},{"id":"text-10","heading":"Text","content":"Domaine rejoint Windows Server 2016 en tant que serveur d&#39;impression\nVoir Installer des rôles, des services de rôle et des fonctionnalités à l&#39;aide de l&#39;Assistant d&#39;ajout de rôles et de fonctionnalités, pour plus d&#39;informations sur l&#39;installation des rôles et des services de rôle sur Windows Server."},{"id":"text-11","heading":"Text","content":"Azure AD Connect\nVoir Installation personnalisée d&#39;Azure AD Connect pour obtenir de l&#39;aide sur la configuration d&#39;Azure AD Connect."},{"id":"text-12","heading":"Text","content":"Azure Application Proxy Connector sur un ordinateur Windows Server joint à un domaine distinct\nReportez-vous à la section Prise en main du proxy d&#39;application et installation du connecteur pour obtenir de l&#39;aide sur la configuration du connecteur Azure Application Proxy."},{"id":"text-13","heading":"Text","content":"Nom de domaine public\nVous pouvez utiliser le nom de domaine créé pour vous par Azure ou acheter votre propre nom de domaine."},{"id":"text-14","heading":"Text","content":"Étapes de déploiement\nCe guide décrit cinq (5) étapes d’installation:"},{"id":"text-15","heading":"Text","content":"Étape 1: Installez Azure AD Connect pour synchroniser Azure AD et AD sur site.\nÉtape 2: Installation du package Hybrid Cloud Print sur le serveur d&#39;impression\nÉtape 3: Installation du proxy d&#39;application Azure (AAP) avec la délégation contrainte Kerberos (KCD)\nÉtape 4: Configurez les stratégies MDM requises\nÉtape 5: publier des imprimantes partagées"},{"id":"text-16","heading":"Text","content":"Étape 1 &#8211; Installez Azure AD Connect pour synchroniser Azure AD et AD sur site."},{"id":"text-17","heading":"Text","content":"Sur la machine Windows Server Active Directory, téléchargez le logiciel Azure AD Connect.\nLancez le package d&#39;installation Azure AD Connect et sélectionnez Utiliser les paramètres express\nEntrez les informations demandées lors du processus d’installation et cliquez sur Installer"},{"id":"text-18","heading":"Text","content":"Étape 2 &#8211; Installation du package Hybrid Cloud Print sur le serveur d&#39;impression"},{"id":"text-19","heading":"Text","content":"Installer les modules hybrides Cloud Print PowerShell"},{"id":"text-20","heading":"Text","content":"Installer la solution Hybrid Cloud Print"},{"id":"text-21","heading":"Text","content":"Dans la même invite de commande PowerShell élevée, accédez au répertoire suivant. C:  Program Files  WindowsPowerShell  Modules  PublishCloudPrinter  1.0.0.0\nCourir CloudPrintDeploy.ps1 -AzureTenant  -AzureTenantGuid"},{"id":"text-22","heading":"Text","content":"Configurez les 2 points finaux IIS pour prendre en charge SSL"},{"id":"text-23","heading":"Text","content":"Le certificat SSL peut être un certificat auto-signé ou un certificat émis par une autorité de certification approuvée.\nSi vous utilisez un certificat auto-signé, assurez-vous que le certificat est importé sur la ou les machines clientes."},{"id":"text-24","heading":"Text","content":"Installer le paquet SQLite"},{"id":"text-25","heading":"Text","content":"Ouvrez une invite de commande PowerShell surélevée.\nExécutez la commande suivante pour télécharger les packages de nuget System.Data.SQLite. Register-PackageSource -Name nuget.org -ProviderName NuGet -Location https://www.nuget.org/api/v2/ -Trusted -Force\nExécutez la commande suivante pour installer les packagesPaquet d&#39;installation system.data.sqlite [-requiredversion x.x.x.x] -nom de fournisseur"},{"id":"text-26","heading":"Text","content":"REMARQUE: Il est recommandé de télécharger et d&#39;installer la dernière version en laissant de côté l&#39;option &quot;-requiredversion&quot;."},{"id":"text-27","heading":"Text","content":"Copier les dll SQLite dans l&#39;application Web MopriaCloudService  dossier (C:  inetpub  wwwroot  MopriaCloudService  bin):"},{"id":"text-28","heading":"Text","content":"Les fichiers binaires SQLite doivent être situés dans « Program Files  PackageManagement  NuGet  Packages».\n        \\ System.Data.SQLite. ** Core **. X.x.x.x \\ lib \\ net46 \\ System.Data.SQLite.dll\n  - &gt; \\ System.Data.SQLite.dll\n  \\ System.Data.SQLite. ** Core **. X.x.x.x \\ build \\ net46 \\ x86 \\ SQLite.Interop.dll\n  - &gt; \\ ** x86 ** \\ SQLite.Interop.dll\n  \\ System.Data.SQLite. ** Core **. X.x.x.x \\ build \\ net46 \\ x64 \\ SQLite.Interop.dll\n  - &gt; \\ ** x64 ** \\ SQLite.Interop.dll\n  \\ System.Data.SQLite. ** Linq **. X.x.x.x \\ lib \\ net46 \\ System.Data.SQLite.Linq.dll\n  - &gt; \\ System.Data.SQLite.Linq.dll\n  \\ System.Data.SQLite. ** EF6 **. X.x.x.x \\ lib \\ net46 \\ System.Data.SQLite.EF6.dll\n  - &gt; \\ System.Data.SQLite.EF6.dll"},{"id":"text-29","heading":"Text","content":"REMARQUE: x.x.x.x est la version de SQLite installée ci-dessus."},{"id":"text-30","heading":"Text","content":"Mettre à jour le c:  inetpub  wwwroot  MopriaCloudService  web.config fichier pour inclure la version SQLite x.x.x.x dans la suite / sections:"},{"id":"text-31","heading":"Text","content":"assemblyIdentity name = &quot;System.Data.SQLite&quot; culture = &quot;neutre&quot; publicKeyToken = &quot;db937bc2d44ff139&quot; /"},{"id":"text-32","heading":"Text","content":"Créez la base de données SQLite:"},{"id":"text-33","heading":"Text","content":"Téléchargez et installez les fichiers binaires de SQLite Tools à partir de https://www.sqlite.org/\nAller à c:  inetpub  wwwroot  MopriaCloudService  Database annuaire\nExécutez la commande suivante pour créer la base de données dans ce répertoire:\n sqlite3.exe MopriaDeviceDb.db &quot;.read MopriaSQLiteDb.sql&quot;\nDans l&#39;Explorateur de fichiers, ouvrez les propriétés du fichier MopriaDeviceDb.db pour ajouter des utilisateurs / groupes autorisés à publier dans la base de données Mopria dans l&#39;onglet Sécurité."},{"id":"text-34","heading":"Text","content":"Recommander uniquement l&#39;ajout du groupe d&#39;utilisateurs requis."},{"id":"text-35","heading":"Text","content":"Enregistrez l&#39;application Web 2 auprès d&#39;Azure AD pour prendre en charge l&#39;authentification OAuth2."},{"id":"text-36","heading":"Text","content":"Connectez-vous en tant qu&#39;administrateur global au portail de gestion de locataires Azure AD."},{"id":"text-37","heading":"Text","content":"Cliquez sur l&#39;onglet &quot;Inscriptions d&#39;application&quot; pour ajouter un point de terminaison d&#39;impression.\nRépéter pour le noeud final de découverte\nRépéter pour l&#39;application cliente native"},{"id":"text-38","heading":"Text","content":"Lorsque vous fournissez le nom de l&#39;application, assurez-vous de sélectionner &quot;Application client natif&quot; comme &quot;Type d&#39;application&quot;.\nRedirect URI = &quot;https: /// RedirectUrl &quot;"},{"id":"text-39","heading":"Text","content":"Allez dans l&#39;application &quot;Native Client App&quot;"},{"id":"text-40","heading":"Text","content":"Copiez la valeur &quot;Application ID&quot; à utiliser pour les étapes de configuration ultérieures\nSélectionnez &quot;Autorisations requises&quot;"},{"id":"text-41","heading":"Text","content":"Cliquez sur &quot;Ajouter&quot;\nCliquez sur &quot;Sélectionner une API&quot;\nRecherchez le noeud final d&#39;impression et le noeud final de découverte par le nom que vous avez défini lors de la création du noeud final d&#39;application.\nAjouter les 2 points finaux\nAssurez-vous que l&#39;option &quot;Autorisations déléguées&quot; pour chaque point de terminaison d&#39;application est activée.\nAssurez-vous de cliquer sur le bouton &quot;Terminé&quot; en bas\nCliquez sur &quot;Accorder les autorisations&quot;, une fois les deux points finaux ajoutés. Sélectionnez &quot;Oui&quot; lorsque vous êtes invité à approuver la demande."},{"id":"text-42","heading":"Text","content":"Allez à «REDIRECT URIS» et ajoutez les URI de redirection suivants à la liste:\nms-appx-web: //Microsoft.AAD.BrokerPlugin/ \nms-appx-web: //Microsoft.AAD.BrokerPlugin/S-1-15-2-3784861210-599250757-1266852909-3189164077-45880155-1246692841-283550366"},{"id":"text-43","heading":"Text","content":"Étape 3 &#8211; Installez le proxy d&#39;application Azure (AAP) avec la délégation contrainte Kerberos (KCD)"},{"id":"text-44","heading":"Text","content":"Connectez-vous à votre portail de gestion de locataire Azure AD (AAD)."},{"id":"text-45","heading":"Text","content":"Dans la liste du menu AAD, sélectionnez &quot;Proxy d&#39;application&quot;\nCliquez sur &quot;Activer le proxy d&#39;application&quot; en haut de l&#39;écran.\nTéléchargez le &quot;Connecteur du proxy d&#39;application&quot; sur un ordinateur Windows Server joint au domaine qui agira en tant que proxy d&#39;application Web (WAP)."},{"id":"text-46","heading":"Text","content":"Sur la machine WAP, connectez-vous en tant qu&#39;administrateur et installez le &quot;Connecteur de proxy d&#39;application&quot;"},{"id":"text-47","heading":"Text","content":"Au cours de l’installation, indiquez au connecteur du proxy d’application les informations d’identification de votre principe Azure sur lesquelles vous souhaitez activer AAP.\nAssurez-vous que la machine WAP appartient à un domaine et à votre annuaire Active Directory local."},{"id":"text-48","heading":"Text","content":"Sur la machine Active Directory, accédez à Outils -&gt; Utilisateurs et ordinateurs"},{"id":"text-49","heading":"Text","content":"Sélectionnez la machine qui exécute le connecteur de proxy d&#39;application.\nFaites un clic droit et sélectionnez Propriétés -&gt; Délégation languette\nSélectionner Faites confiance à cet ordinateur pour la délégation à des services spécifiés uniquement.\nSélectionner Utilisez n&#39;importe quel protocole d&#39;authentification.\nSous Services auxquels ce compte peut présenter des informations d&#39;identification déléguées"},{"id":"text-50","heading":"Text","content":"Ajoutez la valeur pour l&#39;identité SPN de la machine qui exécute les services (services MopriaDiscoveryService et MicrosoftEnterpriseCloudPrint)"},{"id":"text-51","heading":"Text","content":"Pour SPN, entrez le SPN de la machine elle-même, c&#39;est-à-dire\n      &quot;HÔTE/.&quot;HOST / appServer.Contoso.com"},{"id":"text-52","heading":"Text","content":"Retournez sur le portail de gestion des clients hébergés AAD et ajoutez les serveurs proxy d&#39;application."},{"id":"text-53","heading":"Text","content":"Aller au Applications de l&#39;entreprise languette\nCliquez sur Nouvelle application"},{"id":"text-54","heading":"Text","content":"Sélectionner Application sur site et remplissez les champs"},{"id":"text-55","heading":"Text","content":"Nom: N&#39;importe quel nom que vous souhaitez\nURL interne: il s&#39;agit de l&#39;URL interne du service Cloud de Mopria Discovery accessible sur votre machine WAP.\nURL externe: configurez en fonction de votre organisation\nMéthode de pré-authentification: Azure Active Directory"},{"id":"text-56","heading":"Text","content":"Remarque: si vous ne trouvez pas tous les paramètres ci-dessus, ajoutez le proxy avec les paramètres disponibles, puis sélectionnez le proxy d’application que vous venez de créer et accédez au menu Proxy d&#39;application onglet et ajouter toutes les informations ci-dessus."},{"id":"text-57","heading":"Text","content":"Une fois créé, retournez à Applications de l&#39;entreprise -&gt; Toutes les applications, sélectionnez la nouvelle application que vous venez de créer"},{"id":"text-58","heading":"Text","content":"Aller à Authentification unique, assurez-vous que le &quot;Mode de connexion unique&quot; est défini sur &quot;Authentification Windows intégrée&quot;\nDéfinissez le &quot;SPN d&#39;application interne&quot; sur le SPN spécifié à l&#39;étape 3.3 ci-dessus.\nAssurez-vous que &quot;Identité de connexion déléguée&quot; est définie sur &quot;Nom d&#39;utilisateur principal&quot;."},{"id":"text-59","heading":"Text","content":"Répétez l&#39;étape 4 ci-dessus pour le service d&#39;impression en nuage d&#39;entreprise et indiquez l&#39;URL interne de votre service d&#39;impression en nuage d&#39;entreprise."},{"id":"text-60","heading":"Text","content":"Revenez sur le portail de gestion de locataires Azure AD et accédez à Enregistrements d&#39;applications et sélectionnez l&#39;application Native Client -&gt; &quot;Paramètres&quot;"},{"id":"text-61","heading":"Text","content":"Sélectionner Autorisations requises"},{"id":"text-62","heading":"Text","content":"Ajoutez les 2 nouvelles applications proxy que vous venez de créer\nAccorder des autorisations déléguées pour ces 2 applications\nUne fois les deux applications proxy ajoutées, cliquez sur &quot;Accorder les autorisations&quot;. Sélectionnez &quot;Oui&quot; lorsque vous êtes invité à approuver la demande."},{"id":"text-63","heading":"Text","content":"Activer l&#39;authentification Windows dans IIS pour le ou les ordinateurs Mopria Cloud Service et Enterprise Cloud Print Service"},{"id":"text-64","heading":"Text","content":"Assurez-vous que la fonctionnalité d’authentification Windows est installée:"},{"id":"text-65","heading":"Text","content":"Ouvrir le gestionnaire de serveur\nCliquez sur Gérer\nCliquez sur Ajouter des rôles et des fonctionnalités\nSélectionner Installation basée sur des rôles ou des fonctionnalités\nSélectionnez le serveur\nSous Serveur Web (IIS) -&gt; Serveur Web -&gt; Sécurité, sélectionnez Authentification Windows\nCliquez sur Suivant jusqu&#39;à la fin de l&#39;installation."},{"id":"text-66","heading":"Text","content":"Activer l&#39;authentification Windows dans IIS:"},{"id":"text-67","heading":"Text","content":"Ouvrez le Gestionnaire des services Internet (IIS)\nPour chaque service / site:"},{"id":"text-68","heading":"Text","content":"Sélectionnez le service / site\nDouble clic Authentification\nCliquez sur Authentification Windows et cliquez Activer sous actes"},{"id":"text-69","heading":"Text","content":"Étape 4 &#8211; Configurez les stratégies MDM requises"},{"id":"text-70","heading":"Text","content":"Connectez-vous à votre fournisseur MDM\nRecherchez le groupe de stratégies Enterprise Cloud Print et configurez les stratégies en suivant les instructions ci-dessous:"},{"id":"text-71","heading":"Text","content":"CloudPrintOAuthAuthority = https://login.microsoftonline.com/\nCloudPrintOAuthClientId = Valeur &quot;ID d&#39;application&quot; de l&#39;application Web native que vous avez enregistrée dans le portail de gestion Azure AD\nCloudPrinterDiscoveryEndPoint = URL externe du proxy d&#39;application Azure du service Mopria Discovery créé à l&#39;étape 3.3 (doit être exactement identique, mais sans le caractère de fin /)\nMopriaDiscoveryResourceId = URL externe du proxy d&#39;application Azure du service Mopria Discovery créé à l&#39;étape 3.4 (doit être exactement le même, y compris le / suivant).\nCloudPrintResourceId = URL externe du proxy Azure Application Proxy du service d&#39;impression Cloud d&#39;entreprise créé à l&#39;étape 3.5 (doit être exactement identique, y compris le / suivant).\nDiscoveryMaxPrinterLimit ="},{"id":"text-72","heading":"Text","content":"Remarque: Si vous utilisez le service Microsoft Intune, vous pouvez trouver ces paramètres dans la catégorie &quot;Imprimante en nuage&quot;."},{"id":"text-73","heading":"Text","content":"Nom complet Intune\nPolitique"},{"id":"text-74","heading":"Text","content":"URL de découverte de l&#39;imprimante\nCloudPrinterDiscoveryEndpoint"},{"id":"text-75","heading":"Text","content":"URL de l&#39;autorité d&#39;accès à l&#39;imprimante\nCloudPrintOAuthAuthority"},{"id":"text-76","heading":"Text","content":"GUID de l&#39;application du client natif Azure\nCloudPrintOAuthClientId"},{"id":"text-77","heading":"Text","content":"URI des ressources du service d&#39;impression\nCloudPrintResourceId"},{"id":"text-78","heading":"Text","content":"Nombre maximum d&#39;imprimantes à interroger (mobile uniquement)\nDiscoveryMaxPrinterLimit"},{"id":"text-79","heading":"Text","content":"URI de la ressource du service de découverte d&#39;imprimante\nMopriaDiscoveryResourceId"},{"id":"text-80","heading":"Text","content":"Remarque: Si le groupe de stratégies Cloud Print n&#39;est pas disponible mais que le fournisseur MDM prend en charge les paramètres OMA-URI, vous pouvez définir les mêmes stratégies. Veuillez vous référer à cet article pour plus d&#39;informations."},{"id":"text-81","heading":"Text","content":"OMA-URI"},{"id":"text-82","heading":"Text","content":"CloudPrintOAuthAuthority = ./Vendor/MSFT/Policy/Config/EnterpriseCloudPrint/CloudPrintOAuthAuthority"},{"id":"text-83","heading":"Text","content":"Valeur = https://login.microsoftonline.com/"},{"id":"text-84","heading":"Text","content":"CloudPrintOAuthClientId = ./Vendor/MSFT/Policy/Config/EnterpriseCloudPrint/CloudPrintOAuthClientId"},{"id":"text-85","heading":"Text","content":"Valeur ="}],"media":{"primary_image":"https://tutos-gameserver.fr/wp-content/uploads/2019/05/logo-ms-social.png"},"relations":[{"rel":"canonical","href":"https://tutos-gameserver.fr/2019/05/02/deployer-windows-server-hybrid-cloud-print-serveur-dimpression/"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2019/05/02/deployer-windows-server-hybrid-cloud-print-serveur-dimpression/llm","type":"text/html"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2019/05/02/deployer-windows-server-hybrid-cloud-print-serveur-dimpression/llm.json","type":"application/json"},{"rel":"llm-manifest","href":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","type":"application/json"}],"http_headers":{"X-LLM-Friendly":"1","X-LLM-Schema":"1.1.0","Content-Security-Policy":"default-src 'none'; img-src * data:; style-src 'unsafe-inline'"},"license":"CC BY-ND 4.0","attribution_required":true,"allow_cors":false}