{"version":"1.1","schema_version":"1.1.0","plugin_version":"1.1.2","url":"https://tutos-gameserver.fr/2019/05/04/impression-sur-des-imprimantes-sur-site-a-partir-de-peripheriques-joints-a-azure-ad-synchro-du-deploiement-windows-et-office-de-michael-niehaus-serveur-dimpression/","llm_html_url":"https://tutos-gameserver.fr/2019/05/04/impression-sur-des-imprimantes-sur-site-a-partir-de-peripheriques-joints-a-azure-ad-synchro-du-deploiement-windows-et-office-de-michael-niehaus-serveur-dimpression/llm","llm_json_url":"https://tutos-gameserver.fr/2019/05/04/impression-sur-des-imprimantes-sur-site-a-partir-de-peripheriques-joints-a-azure-ad-synchro-du-deploiement-windows-et-office-de-michael-niehaus-serveur-dimpression/llm.json","manifest_url":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","language":"fr-FR","locale":"fr_FR","title":"Impression sur des imprimantes sur site à partir de périphériques joints à Azure AD &#8211; Synchro du déploiement Windows et Office de Michael Niehaus\n\n &#8211; Serveur d&rsquo;impression","site":{"name":"Tutos GameServer","url":"https://tutos-gameserver.fr/"},"author":{"id":1,"name":"Titanfall","url":"https://tutos-gameserver.fr/author/titanfall/"},"published_at":"2019-05-04T06:25:21+00:00","modified_at":"2019-05-04T06:25:21+00:00","word_count":726,"reading_time_seconds":218,"summary":"Comme la plupart d&#39;entre nous utilisons Active Directory depuis fort longtemps, vous tenez probablement pour acquis le processus d&#39;impression sur vos imprimantes locales: elles sont publiées sur Active Directory, vous pouvez les rechercher et vous y connecter facilement. Mais que se passe-t-il lorsque vous joignez vos appareils à Azure AD à la place? Comme indiqué [&hellip;]","summary_points":["Comme la plupart d&#39;entre nous utilisons Active Directory depuis fort longtemps, vous tenez probablement pour acquis le processus d&#39;impression sur vos imprimantes locales: elles sont publiées sur Active Directory, vous pouvez les rechercher et vous y connecter facilement.","Mais que se passe-t-il lorsque vous joignez vos appareils à Azure AD à la place?","Comme indiqué dans la page https://blogs.technet.microsoft.com/mniehaus/2018/02/21/afraid-of-windows-10-with-azure-ad-join-try-it-out-part-2/, vous pouvez certainement vous connecter à une file d&#39;impression hébergée Windows Server (jointe à AD) si vous connaissez son chemin UNC (l&#39;authentification fonctionne via un ticket Kerberos).","Mais comment découvrir cette imprimante en premier lieu?"],"topics":["Serveur d'impression"],"entities":[],"entities_metadata":[{"id":10,"name":"Serveur d'impression","slug":"serveur-dimpression","taxonomy":"category","count":3907,"url":"https://tutos-gameserver.fr/category/serveur-dimpression/"}],"tags":["Serveur d'impression"],"content_hash":"fe48efb450741713ebfe2d90bda1e253","plain_text":"Comme la plupart d&#39;entre nous utilisons Active Directory depuis fort longtemps, vous tenez probablement pour acquis le processus d&#39;impression sur vos imprimantes locales: elles sont publiées sur Active Directory, vous pouvez les rechercher et vous y connecter facilement. Mais que se passe-t-il lorsque vous joignez vos appareils à Azure AD à la place? Comme indiqué dans la page https://blogs.technet.microsoft.com/mniehaus/2018/02/21/afraid-of-windows-10-with-azure-ad-join-try-it-out-part-2/, vous pouvez certainement vous connecter à une file d&#39;impression hébergée Windows Server (jointe à AD) si vous connaissez son chemin UNC (l&#39;authentification fonctionne via un ticket Kerberos). Mais comment découvrir cette imprimante en premier lieu? L’approche peu technique consiste à étiqueter l’imprimante avec son chemin UNC. Vous devez donc vous y rendre, lire l’UNC et le taper.\nHeureusement, nous avons publié une approche de haute technologie qui résout deux problèmes différents:\n\nDécouverte des imprimantes hébergées sur Windows Server à partir de périphériques joints à Azure AD\nImpression sur ces imprimantes de partout dans le monde\n\nCette solution s&#39;appelle Hybrid Cloud Printing car elle connecte ces périphériques joints à Azure AD à votre infrastructure d&#39;impression Windows Server existante liée à Active Directory. Cela avait été annoncé en février sur le blog Enterprise Mobility. Comme vous pouvez probablement le deviner à partir du diagramme inclus dans ce blog, la solution contient quelques composants:\n\nTout d&#39;abord, quelques exigences:\n\nWindows 10 1703 (Mise à jour des créateurs) ou une version ultérieure.\nWindows Server 2016 sur vos serveurs d&#39;impression.\nUn locataire Azure AD.\nAzure AD Connect, pour synchroniser votre Active Directory avec Azure AD.\nUn service MDM, par exemple Intune, pour configurer les paramètres d’impression sur chaque périphérique.\n\nEnsuite, vous devez le configurer. Azure Application Proxy est utilisé pour établir la connexion entre les périphériques connectés à Internet Azure AD et Internet et les services hébergés sur site Windows Server 2016 sur site. Cela établit une connexion sortante avec Azure, qui est ensuite utilisé pour autoriser le trafic entrant vers les services publiés. Cela peut être configuré de deux manières:\n\nPré-authentification Azure Active Directory, où Azure AD s&#39;assure que l&#39;utilisateur est authentifié avant que le trafic transite par le proxy.\nAuthentification directe, permettant à Windows Server d’authentifier les utilisateurs via Kerberos.\n\nGénéralement, la première option est recommandée pour prendre en charge des éléments tels que l’accès conditionnel et l’authentification multi-facteurs. Je recommande de m&#39;en tenir à cette recommandation, en suivant les «cinq» étapes à l&#39;adresse https://docs.microsoft.com/en-us/windows-server/administration/hybrid-cloud-print/hybrid-cloud-print-deploy:\n\nInstallez Azure AD Connect pour synchroniser Azure AD et AD. J&#39;ai couvert cela dans https://blogs.technet.microsoft.com/mniehaus/2018/01/19/afraid-of-windows-10-with-azure-ad-join-adoin-try-it-out-part-1/ .\nInstallez le package Cloud Print sur le serveur d&#39;impression.\nInstallez le proxy d&#39;application Azure.\nConfigurez les stratégies MDM.\nPubliez les imprimantes partagées souhaitées.\n\nÉtant donné que chacune de ces étapes comprend plusieurs sous-étapes, il s’agit en réalité d’un processus de 20 à 25 étapes. Et au début, j’ai parcouru toutes ces étapes et cela n’a pas fonctionné du tout. Heureusement, une des MVP de ConfigMgr / Intune, Sandy Yinghua, a un blog qui décrit comment elle l&#39;a fait. J&#39;ai utilisé ces étapes pour vérifier ma configuration et cela a permis de tout faire fonctionner. Je noterais que j&#39;ai fait les choses un peu différemment:\n\nJe n&#39;ai pas utilisé d&#39;URL Internet personnalisée (mcs.smsboot.com dans son exemple) pour les sites Web publiés avec le proxy Azure App Proxy. Au lieu de cela, j’ai utilisé les URL msappproxy.net générées, car j’avais besoin de certificats supplémentaires.\nJ&#39;ai obtenu un certificat public pour mon serveur d&#39;impression, de sorte que je n&#39;ai pas besoin de distribuer un certificat racine approuvé aux ordinateurs clients lorsqu&#39;ils parlent au serveur d&#39;impression via le proxy Azure App. Les certificats auto-signés ne sont pas amusants (même si Intune n’a aucun problème à les déployer, alors ce ne serait pas si mal).\n\nMais sinon, ma configuration correspond. Voici les paramètres de configuration de périphérique que j&#39;ai configurés dans Intune:\nÀ quoi ressemblent ces images dans Intune:","paragraphs":["Comme la plupart d&#39;entre nous utilisons Active Directory depuis fort longtemps, vous tenez probablement pour acquis le processus d&#39;impression sur vos imprimantes locales: elles sont publiées sur Active Directory, vous pouvez les rechercher et vous y connecter facilement. Mais que se passe-t-il lorsque vous joignez vos appareils à Azure AD à la place? Comme indiqué dans la page https://blogs.technet.microsoft.com/mniehaus/2018/02/21/afraid-of-windows-10-with-azure-ad-join-try-it-out-part-2/, vous pouvez certainement vous connecter à une file d&#39;impression hébergée Windows Server (jointe à AD) si vous connaissez son chemin UNC (l&#39;authentification fonctionne via un ticket Kerberos). Mais comment découvrir cette imprimante en premier lieu? L’approche peu technique consiste à étiqueter l’imprimante avec son chemin UNC. Vous devez donc vous y rendre, lire l’UNC et le taper.\nHeureusement, nous avons publié une approche de haute technologie qui résout deux problèmes différents:","Découverte des imprimantes hébergées sur Windows Server à partir de périphériques joints à Azure AD\nImpression sur ces imprimantes de partout dans le monde","Cette solution s&#39;appelle Hybrid Cloud Printing car elle connecte ces périphériques joints à Azure AD à votre infrastructure d&#39;impression Windows Server existante liée à Active Directory. Cela avait été annoncé en février sur le blog Enterprise Mobility. Comme vous pouvez probablement le deviner à partir du diagramme inclus dans ce blog, la solution contient quelques composants:","Tout d&#39;abord, quelques exigences:","Windows 10 1703 (Mise à jour des créateurs) ou une version ultérieure.\nWindows Server 2016 sur vos serveurs d&#39;impression.\nUn locataire Azure AD.\nAzure AD Connect, pour synchroniser votre Active Directory avec Azure AD.\nUn service MDM, par exemple Intune, pour configurer les paramètres d’impression sur chaque périphérique.","Ensuite, vous devez le configurer. Azure Application Proxy est utilisé pour établir la connexion entre les périphériques connectés à Internet Azure AD et Internet et les services hébergés sur site Windows Server 2016 sur site. Cela établit une connexion sortante avec Azure, qui est ensuite utilisé pour autoriser le trafic entrant vers les services publiés. Cela peut être configuré de deux manières:","Pré-authentification Azure Active Directory, où Azure AD s&#39;assure que l&#39;utilisateur est authentifié avant que le trafic transite par le proxy.\nAuthentification directe, permettant à Windows Server d’authentifier les utilisateurs via Kerberos.","Généralement, la première option est recommandée pour prendre en charge des éléments tels que l’accès conditionnel et l’authentification multi-facteurs. Je recommande de m&#39;en tenir à cette recommandation, en suivant les «cinq» étapes à l&#39;adresse https://docs.microsoft.com/en-us/windows-server/administration/hybrid-cloud-print/hybrid-cloud-print-deploy:","Installez Azure AD Connect pour synchroniser Azure AD et AD. J&#39;ai couvert cela dans https://blogs.technet.microsoft.com/mniehaus/2018/01/19/afraid-of-windows-10-with-azure-ad-join-adoin-try-it-out-part-1/ .\nInstallez le package Cloud Print sur le serveur d&#39;impression.\nInstallez le proxy d&#39;application Azure.\nConfigurez les stratégies MDM.\nPubliez les imprimantes partagées souhaitées.","Étant donné que chacune de ces étapes comprend plusieurs sous-étapes, il s’agit en réalité d’un processus de 20 à 25 étapes. Et au début, j’ai parcouru toutes ces étapes et cela n’a pas fonctionné du tout. Heureusement, une des MVP de ConfigMgr / Intune, Sandy Yinghua, a un blog qui décrit comment elle l&#39;a fait. J&#39;ai utilisé ces étapes pour vérifier ma configuration et cela a permis de tout faire fonctionner. Je noterais que j&#39;ai fait les choses un peu différemment:","Je n&#39;ai pas utilisé d&#39;URL Internet personnalisée (mcs.smsboot.com dans son exemple) pour les sites Web publiés avec le proxy Azure App Proxy. Au lieu de cela, j’ai utilisé les URL msappproxy.net générées, car j’avais besoin de certificats supplémentaires.\nJ&#39;ai obtenu un certificat public pour mon serveur d&#39;impression, de sorte que je n&#39;ai pas besoin de distribuer un certificat racine approuvé aux ordinateurs clients lorsqu&#39;ils parlent au serveur d&#39;impression via le proxy Azure App. Les certificats auto-signés ne sont pas amusants (même si Intune n’a aucun problème à les déployer, alors ce ne serait pas si mal).","Mais sinon, ma configuration correspond. Voici les paramètres de configuration de périphérique que j&#39;ai configurés dans Intune:\nÀ quoi ressemblent ces images dans Intune:"],"content_blocks":[{"id":"text-1","type":"text","heading":"","plain_text":"Comme la plupart d&#39;entre nous utilisons Active Directory depuis fort longtemps, vous tenez probablement pour acquis le processus d&#39;impression sur vos imprimantes locales: elles sont publiées sur Active Directory, vous pouvez les rechercher et vous y connecter facilement. Mais que se passe-t-il lorsque vous joignez vos appareils à Azure AD à la place? Comme indiqué dans la page https://blogs.technet.microsoft.com/mniehaus/2018/02/21/afraid-of-windows-10-with-azure-ad-join-try-it-out-part-2/, vous pouvez certainement vous connecter à une file d&#39;impression hébergée Windows Server (jointe à AD) si vous connaissez son chemin UNC (l&#39;authentification fonctionne via un ticket Kerberos). Mais comment découvrir cette imprimante en premier lieu? L’approche peu technique consiste à étiqueter l’imprimante avec son chemin UNC. Vous devez donc vous y rendre, lire l’UNC et le taper.\nHeureusement, nous avons publié une approche de haute technologie qui résout deux problèmes différents:","html":"<p>Comme la plupart d&#039;entre nous utilisons Active Directory depuis fort longtemps, vous tenez probablement pour acquis le processus d&#039;impression sur vos imprimantes locales: elles sont publiées sur Active Directory, vous pouvez les rechercher et vous y connecter facilement. Mais que se passe-t-il lorsque vous joignez vos appareils à Azure AD à la place? Comme indiqué dans la page https://blogs.technet.microsoft.com/mniehaus/2018/02/21/afraid-of-windows-10-with-azure-ad-join-try-it-out-part-2/, vous pouvez certainement vous connecter à une file d&#039;impression hébergée Windows Server (jointe à AD) si vous connaissez son chemin UNC (l&#039;authentification fonctionne via un ticket Kerberos). Mais comment découvrir cette imprimante en premier lieu? L’approche peu technique consiste à étiqueter l’imprimante avec son chemin UNC. Vous devez donc vous y rendre, lire l’UNC et le taper.\nHeureusement, nous avons publié une approche de haute technologie qui résout deux problèmes différents:</p>"},{"id":"text-2","type":"text","heading":"","plain_text":"Découverte des imprimantes hébergées sur Windows Server à partir de périphériques joints à Azure AD\nImpression sur ces imprimantes de partout dans le monde","html":"<p>Découverte des imprimantes hébergées sur Windows Server à partir de périphériques joints à Azure AD\nImpression sur ces imprimantes de partout dans le monde</p>"},{"id":"text-3","type":"text","heading":"","plain_text":"Cette solution s&#39;appelle Hybrid Cloud Printing car elle connecte ces périphériques joints à Azure AD à votre infrastructure d&#39;impression Windows Server existante liée à Active Directory. Cela avait été annoncé en février sur le blog Enterprise Mobility. Comme vous pouvez probablement le deviner à partir du diagramme inclus dans ce blog, la solution contient quelques composants:","html":"<p>Cette solution s&#039;appelle Hybrid Cloud Printing car elle connecte ces périphériques joints à Azure AD à votre infrastructure d&#039;impression Windows Server existante liée à Active Directory. Cela avait été annoncé en février sur le blog Enterprise Mobility. Comme vous pouvez probablement le deviner à partir du diagramme inclus dans ce blog, la solution contient quelques composants:</p>"},{"id":"text-4","type":"text","heading":"","plain_text":"Tout d&#39;abord, quelques exigences:","html":"<p>Tout d&#039;abord, quelques exigences:</p>"},{"id":"text-5","type":"text","heading":"","plain_text":"Windows 10 1703 (Mise à jour des créateurs) ou une version ultérieure.\nWindows Server 2016 sur vos serveurs d&#39;impression.\nUn locataire Azure AD.\nAzure AD Connect, pour synchroniser votre Active Directory avec Azure AD.\nUn service MDM, par exemple Intune, pour configurer les paramètres d’impression sur chaque périphérique.","html":"<p>Windows 10 1703 (Mise à jour des créateurs) ou une version ultérieure.\nWindows Server 2016 sur vos serveurs d&#039;impression.\nUn locataire Azure AD.\nAzure AD Connect, pour synchroniser votre Active Directory avec Azure AD.\nUn service MDM, par exemple Intune, pour configurer les paramètres d’impression sur chaque périphérique.</p>"},{"id":"text-6","type":"text","heading":"","plain_text":"Ensuite, vous devez le configurer. Azure Application Proxy est utilisé pour établir la connexion entre les périphériques connectés à Internet Azure AD et Internet et les services hébergés sur site Windows Server 2016 sur site. Cela établit une connexion sortante avec Azure, qui est ensuite utilisé pour autoriser le trafic entrant vers les services publiés. Cela peut être configuré de deux manières:","html":"<p>Ensuite, vous devez le configurer. Azure Application Proxy est utilisé pour établir la connexion entre les périphériques connectés à Internet Azure AD et Internet et les services hébergés sur site Windows Server 2016 sur site. Cela établit une connexion sortante avec Azure, qui est ensuite utilisé pour autoriser le trafic entrant vers les services publiés. Cela peut être configuré de deux manières:</p>"},{"id":"text-7","type":"text","heading":"","plain_text":"Pré-authentification Azure Active Directory, où Azure AD s&#39;assure que l&#39;utilisateur est authentifié avant que le trafic transite par le proxy.\nAuthentification directe, permettant à Windows Server d’authentifier les utilisateurs via Kerberos.","html":"<p>Pré-authentification Azure Active Directory, où Azure AD s&#039;assure que l&#039;utilisateur est authentifié avant que le trafic transite par le proxy.\nAuthentification directe, permettant à Windows Server d’authentifier les utilisateurs via Kerberos.</p>"},{"id":"text-8","type":"text","heading":"","plain_text":"Généralement, la première option est recommandée pour prendre en charge des éléments tels que l’accès conditionnel et l’authentification multi-facteurs. Je recommande de m&#39;en tenir à cette recommandation, en suivant les «cinq» étapes à l&#39;adresse https://docs.microsoft.com/en-us/windows-server/administration/hybrid-cloud-print/hybrid-cloud-print-deploy:","html":"<p>Généralement, la première option est recommandée pour prendre en charge des éléments tels que l’accès conditionnel et l’authentification multi-facteurs. Je recommande de m&#039;en tenir à cette recommandation, en suivant les «cinq» étapes à l&#039;adresse https://docs.microsoft.com/en-us/windows-server/administration/hybrid-cloud-print/hybrid-cloud-print-deploy:</p>"},{"id":"text-9","type":"text","heading":"","plain_text":"Installez Azure AD Connect pour synchroniser Azure AD et AD. J&#39;ai couvert cela dans https://blogs.technet.microsoft.com/mniehaus/2018/01/19/afraid-of-windows-10-with-azure-ad-join-adoin-try-it-out-part-1/ .\nInstallez le package Cloud Print sur le serveur d&#39;impression.\nInstallez le proxy d&#39;application Azure.\nConfigurez les stratégies MDM.\nPubliez les imprimantes partagées souhaitées.","html":"<p>Installez Azure AD Connect pour synchroniser Azure AD et AD. J&#039;ai couvert cela dans https://blogs.technet.microsoft.com/mniehaus/2018/01/19/afraid-of-windows-10-with-azure-ad-join-adoin-try-it-out-part-1/ .\nInstallez le package Cloud Print sur le serveur d&#039;impression.\nInstallez le proxy d&#039;application Azure.\nConfigurez les stratégies MDM.\nPubliez les imprimantes partagées souhaitées.</p>"},{"id":"text-10","type":"text","heading":"","plain_text":"Étant donné que chacune de ces étapes comprend plusieurs sous-étapes, il s’agit en réalité d’un processus de 20 à 25 étapes. Et au début, j’ai parcouru toutes ces étapes et cela n’a pas fonctionné du tout. Heureusement, une des MVP de ConfigMgr / Intune, Sandy Yinghua, a un blog qui décrit comment elle l&#39;a fait. J&#39;ai utilisé ces étapes pour vérifier ma configuration et cela a permis de tout faire fonctionner. Je noterais que j&#39;ai fait les choses un peu différemment:","html":"<p>Étant donné que chacune de ces étapes comprend plusieurs sous-étapes, il s’agit en réalité d’un processus de 20 à 25 étapes. Et au début, j’ai parcouru toutes ces étapes et cela n’a pas fonctionné du tout. Heureusement, une des MVP de ConfigMgr / Intune, Sandy Yinghua, a un blog qui décrit comment elle l&#039;a fait. J&#039;ai utilisé ces étapes pour vérifier ma configuration et cela a permis de tout faire fonctionner. Je noterais que j&#039;ai fait les choses un peu différemment:</p>"},{"id":"text-11","type":"text","heading":"","plain_text":"Je n&#39;ai pas utilisé d&#39;URL Internet personnalisée (mcs.smsboot.com dans son exemple) pour les sites Web publiés avec le proxy Azure App Proxy. Au lieu de cela, j’ai utilisé les URL msappproxy.net générées, car j’avais besoin de certificats supplémentaires.\nJ&#39;ai obtenu un certificat public pour mon serveur d&#39;impression, de sorte que je n&#39;ai pas besoin de distribuer un certificat racine approuvé aux ordinateurs clients lorsqu&#39;ils parlent au serveur d&#39;impression via le proxy Azure App. Les certificats auto-signés ne sont pas amusants (même si Intune n’a aucun problème à les déployer, alors ce ne serait pas si mal).","html":"<p>Je n&#039;ai pas utilisé d&#039;URL Internet personnalisée (mcs.smsboot.com dans son exemple) pour les sites Web publiés avec le proxy Azure App Proxy. Au lieu de cela, j’ai utilisé les URL msappproxy.net générées, car j’avais besoin de certificats supplémentaires.\nJ&#039;ai obtenu un certificat public pour mon serveur d&#039;impression, de sorte que je n&#039;ai pas besoin de distribuer un certificat racine approuvé aux ordinateurs clients lorsqu&#039;ils parlent au serveur d&#039;impression via le proxy Azure App. Les certificats auto-signés ne sont pas amusants (même si Intune n’a aucun problème à les déployer, alors ce ne serait pas si mal).</p>"},{"id":"text-12","type":"text","heading":"","plain_text":"Mais sinon, ma configuration correspond. Voici les paramètres de configuration de périphérique que j&#39;ai configurés dans Intune:\nÀ quoi ressemblent ces images dans Intune:","html":"<p>Mais sinon, ma configuration correspond. Voici les paramètres de configuration de périphérique que j&#039;ai configurés dans Intune:\nÀ quoi ressemblent ces images dans Intune:</p>"}],"sections":[{"id":"text-1","heading":"Text","content":"Comme la plupart d&#39;entre nous utilisons Active Directory depuis fort longtemps, vous tenez probablement pour acquis le processus d&#39;impression sur vos imprimantes locales: elles sont publiées sur Active Directory, vous pouvez les rechercher et vous y connecter facilement. Mais que se passe-t-il lorsque vous joignez vos appareils à Azure AD à la place? Comme indiqué dans la page https://blogs.technet.microsoft.com/mniehaus/2018/02/21/afraid-of-windows-10-with-azure-ad-join-try-it-out-part-2/, vous pouvez certainement vous connecter à une file d&#39;impression hébergée Windows Server (jointe à AD) si vous connaissez son chemin UNC (l&#39;authentification fonctionne via un ticket Kerberos). Mais comment découvrir cette imprimante en premier lieu? L’approche peu technique consiste à étiqueter l’imprimante avec son chemin UNC. Vous devez donc vous y rendre, lire l’UNC et le taper.\nHeureusement, nous avons publié une approche de haute technologie qui résout deux problèmes différents:"},{"id":"text-2","heading":"Text","content":"Découverte des imprimantes hébergées sur Windows Server à partir de périphériques joints à Azure AD\nImpression sur ces imprimantes de partout dans le monde"},{"id":"text-3","heading":"Text","content":"Cette solution s&#39;appelle Hybrid Cloud Printing car elle connecte ces périphériques joints à Azure AD à votre infrastructure d&#39;impression Windows Server existante liée à Active Directory. Cela avait été annoncé en février sur le blog Enterprise Mobility. Comme vous pouvez probablement le deviner à partir du diagramme inclus dans ce blog, la solution contient quelques composants:"},{"id":"text-4","heading":"Text","content":"Tout d&#39;abord, quelques exigences:"},{"id":"text-5","heading":"Text","content":"Windows 10 1703 (Mise à jour des créateurs) ou une version ultérieure.\nWindows Server 2016 sur vos serveurs d&#39;impression.\nUn locataire Azure AD.\nAzure AD Connect, pour synchroniser votre Active Directory avec Azure AD.\nUn service MDM, par exemple Intune, pour configurer les paramètres d’impression sur chaque périphérique."},{"id":"text-6","heading":"Text","content":"Ensuite, vous devez le configurer. Azure Application Proxy est utilisé pour établir la connexion entre les périphériques connectés à Internet Azure AD et Internet et les services hébergés sur site Windows Server 2016 sur site. Cela établit une connexion sortante avec Azure, qui est ensuite utilisé pour autoriser le trafic entrant vers les services publiés. Cela peut être configuré de deux manières:"},{"id":"text-7","heading":"Text","content":"Pré-authentification Azure Active Directory, où Azure AD s&#39;assure que l&#39;utilisateur est authentifié avant que le trafic transite par le proxy.\nAuthentification directe, permettant à Windows Server d’authentifier les utilisateurs via Kerberos."},{"id":"text-8","heading":"Text","content":"Généralement, la première option est recommandée pour prendre en charge des éléments tels que l’accès conditionnel et l’authentification multi-facteurs. Je recommande de m&#39;en tenir à cette recommandation, en suivant les «cinq» étapes à l&#39;adresse https://docs.microsoft.com/en-us/windows-server/administration/hybrid-cloud-print/hybrid-cloud-print-deploy:"},{"id":"text-9","heading":"Text","content":"Installez Azure AD Connect pour synchroniser Azure AD et AD. J&#39;ai couvert cela dans https://blogs.technet.microsoft.com/mniehaus/2018/01/19/afraid-of-windows-10-with-azure-ad-join-adoin-try-it-out-part-1/ .\nInstallez le package Cloud Print sur le serveur d&#39;impression.\nInstallez le proxy d&#39;application Azure.\nConfigurez les stratégies MDM.\nPubliez les imprimantes partagées souhaitées."},{"id":"text-10","heading":"Text","content":"Étant donné que chacune de ces étapes comprend plusieurs sous-étapes, il s’agit en réalité d’un processus de 20 à 25 étapes. Et au début, j’ai parcouru toutes ces étapes et cela n’a pas fonctionné du tout. Heureusement, une des MVP de ConfigMgr / Intune, Sandy Yinghua, a un blog qui décrit comment elle l&#39;a fait. J&#39;ai utilisé ces étapes pour vérifier ma configuration et cela a permis de tout faire fonctionner. Je noterais que j&#39;ai fait les choses un peu différemment:"},{"id":"text-11","heading":"Text","content":"Je n&#39;ai pas utilisé d&#39;URL Internet personnalisée (mcs.smsboot.com dans son exemple) pour les sites Web publiés avec le proxy Azure App Proxy. Au lieu de cela, j’ai utilisé les URL msappproxy.net générées, car j’avais besoin de certificats supplémentaires.\nJ&#39;ai obtenu un certificat public pour mon serveur d&#39;impression, de sorte que je n&#39;ai pas besoin de distribuer un certificat racine approuvé aux ordinateurs clients lorsqu&#39;ils parlent au serveur d&#39;impression via le proxy Azure App. Les certificats auto-signés ne sont pas amusants (même si Intune n’a aucun problème à les déployer, alors ce ne serait pas si mal)."},{"id":"text-12","heading":"Text","content":"Mais sinon, ma configuration correspond. Voici les paramètres de configuration de périphérique que j&#39;ai configurés dans Intune:\nÀ quoi ressemblent ces images dans Intune:"}],"media":{"primary_image":"https://tutos-gameserver.fr/wp-content/uploads/2019/05/image009-1024x643.jpg"},"relations":[{"rel":"canonical","href":"https://tutos-gameserver.fr/2019/05/04/impression-sur-des-imprimantes-sur-site-a-partir-de-peripheriques-joints-a-azure-ad-synchro-du-deploiement-windows-et-office-de-michael-niehaus-serveur-dimpression/"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2019/05/04/impression-sur-des-imprimantes-sur-site-a-partir-de-peripheriques-joints-a-azure-ad-synchro-du-deploiement-windows-et-office-de-michael-niehaus-serveur-dimpression/llm","type":"text/html"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2019/05/04/impression-sur-des-imprimantes-sur-site-a-partir-de-peripheriques-joints-a-azure-ad-synchro-du-deploiement-windows-et-office-de-michael-niehaus-serveur-dimpression/llm.json","type":"application/json"},{"rel":"llm-manifest","href":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","type":"application/json"}],"http_headers":{"X-LLM-Friendly":"1","X-LLM-Schema":"1.1.0","Content-Security-Policy":"default-src 'none'; img-src * data:; style-src 'unsafe-inline'"},"license":"CC BY-ND 4.0","attribution_required":true,"allow_cors":false}