Veuillez noter que cette fonctionnalité n’est pas disponible dans la version SaaS de Configuration Manager. Si vous êtes un MSP, veuillez consulter cet article sur la procédure d’intégration des clients. Si vous êtes un client direct, veuillez contacter votre TAM ou votre responsable de compte pour obtenir de l’aide.
Il s’agit du processus dans Configuration Manager pour installer un tenant baseline, y compris si c’est le premier tenant que vous installez.
Préparer l’installation d’un tenant baseline
Commencez par vous assurer que vous êtes prêt pour l’installation d’un tenant baseline.
Quelques remarques sur l’installation d’un baseline
Le baseline est un tenant Microsoft 365 qui contient un ensemble de configurations auxquelles vos tenants seront alignés.
Configuration Manager exige qu’au moins un baseline soit installé.
Veuillez noter :
- Si vous installez votre premier tenant, celui-ci sera un baseline.
- Vous pouvez installer autant de tenants baseline supplémentaires que nécessaire.
Étapes d’installation
Les étapes suivantes vous guideront tout au long du processus d’installation. Pour chaque étape, un article approfondi est proposé et accessible via le lien :
Navigation
Navigation lors du premier accès
Si vous accédez à Configuration Manager pour la première fois, vous serez redirigé vers la page tenants.

Le bouton indique que la première étape consiste à installer votre tenant baseline. En cliquant sur ce bouton, vous accédez à la page d’installation du baseline. Voyez ci-dessous comment procéder pour installer le tenant baseline.

Vous accéderez alors à la page “Ajouter un tenant baseline” :

Configuration des informations et paramètres du tenant
Infos tenant : paramètres de base
Définissez le domaine et le nom d’affichage de votre tenant.

Méthode d’authentification
Choisissez la méthode selon laquelle Configuration Manager s’authentifie chez le tenant, et décidez d’utiliser ou non l’authentification déléguée.
C’est un choix important à aligner avec la stratégie de sécurité de votre organisation. Ne soyez pas pris au dépourvu ! Consultez notre guide pour vous aider à choisir.

Authentification Principal de service
Un Principal de service est requis pour aider à l’authentification du tenant et à la gestion des configurations.
Configuration Manager va créer un principal de service dans le tenant lors de l’installation. Si vous le souhaitez, vous pouvez apporter votre principal de service personnalisé !

Lier une souscription Azure
Activez cette option si vous avez une souscription Azure dans le tenant et souhaitez que Configuration Manager gère les configurations associées à cette souscription.

Sélection du groupe d’approbation
Choisissez le groupe d’utilisateurs habilité à approuver ou rejeter les modifications apportées aux configurations du tenant. Veuillez noter que le groupe par défaut est “Contributors”.

Sélection du pool d’agents
Configuration Manager propose la possibilité de choisir où vos opérations Sync sont exécutées via la fonctionnalité pool d’agents. Alors que les synchronisations se font généralement sur des agents hébergés par Microsoft par défaut, vous pouvez sélectionner des agents auto-hébergés pour un meilleur contrôle et une conformité de sécurité accrue.

Les pools d’agents peuvent aussi être sélectionnés depuis la page Sync.
Installer uniquement en tant que sauvegarde
En cochant cette case, vous limiterez les Syncs aux seules opérations d’export. Aucune opération d’aperçu ne sera menée, et aucun déploiement de configuration ne sera tenté pour ce tenant, assurant un fonctionnement global plus stable.

Vous pourrez modifier la méthode d’authentification, le principal de service personnalisé, le lien vers la souscription Azure, le pool d’agents, le groupe d’approbation, ou réinstaller le tenant uniquement en sauvegarde ultérieurement.
Lancer l’installation
Lorsque tout est configuré, vous pouvez lancer l’installation en appuyant sur “Ajouter”.
