
Ce guide étape par étape montre comment activer l’authentification unique pour Chrome à l’aide d’Intune. Nous activerons la connexion automatique des utilisateurs pour les comptes soutenus par un fournisseur d’identité cloud Microsoft®, qui permettra aux utilisateurs de se connecter automatiquement avec leurs informations d’identification Entra ID aux sites Web prenant en charge l’authentification unique (SSO).
L’authentification unique (SSO) pour Chrome est une fonctionnalité qui permet aux utilisateurs de s’authentifier une fois, puis d’accéder à plusieurs sites Web, applications ou services sans avoir besoin de se reconnecter. Essentiellement, il rationalise le processus d’authentification des utilisateurs sur les ressources Web en exploitant les informations d’identification déjà authentifiées sur l’appareil ou le réseau de l’utilisateur.
Si vous êtes curieux de savoir comment fonctionne l’authentification unique (SSO) pour Chrome SSO avec Entra ID et Intune, voici quelques explications. Avec CloudAPAuthEnabled , un utilisateur se connecte à son appareil avec un compte professionnel. Le jeton d’actualisation primaire (PRT) leur permet d’accéder à Microsoft 365, Azure et à d’autres applications cloud sans que l’utilisateur ait à ressaisir ses informations d’identification.
Installer et mettre à jour des applications tierces avec Patch My PC
Des applications telles qu’Office, Microsoft Edge et Teams exploitent le PRT via un courtier pour authentifier les utilisateurs de manière transparente, rationalisant ainsi l’expérience utilisateur, minimisant les connexions répétées et augmentant la productivité globale. Ceci est très similaire à ce que j’ai abordé dans la configuration de la plateforme SSO pour macOS.
Avantages clés du SSO pour Chrome
Les organisations souhaitant configurer l’authentification unique pour le navigateur Chrome à l’aide d’Intune peuvent bénéficier de plusieurs avantages clés.
-
Expérience utilisateur améliorée : vos utilisateurs n’ont besoin de se connecter qu’une seule fois, ce qui réduit les tracas liés à la saisie répétée des informations d’identification. Cela s’applique aux sites Web qui nécessitent une authentification avec Entra ID.
-
Sécurité renforcée : l’authentification est souvent liée à des fournisseurs d’identité sécurisés comme Azure AD ou Google Workspace. Cela réduit à son tour le risque de réutilisation des mots de passe et d’attaques de phishing.
-
Productivité accrue : la fonctionnalité Chrome SSO fait gagner du temps aux utilisateurs, en particulier dans les environnements d’entreprise où plusieurs applications et services sont consultés quotidiennement.
-
Gestion simplifiée : les administrateurs peuvent appliquer des politiques de manière centralisée (par exemple, via Intune ou une stratégie de groupe) pour garantir un accès sécurisé et transparent aux ressources.
Prérequis
-
Vos appareils doivent être associés à Entra ID, hybrides ou enregistrés Entra ID.
-
Les appareils Windows doivent être inscrits dans Intune. Consultez le guide d’inscription Windows.
-
Les fichiers Google et Chrome ADMX doivent être importés dans Intune. Ne vous inquiétez pas, ce prérequis est couvert dans ce guide.
-
La dernière version du navigateur Chrome doit être installée sur les appareils cibles. Découvrez comment déployer Chrome à l’aide d’Intune.
-
Accès administratif à Microsoft Intune et au portail Azure.
Étape 1 : Téléchargez et importez les modèles Chrome ADMX
Pour configurer le navigateur Chrome à l’aide d’Intune, vous devez d’abord importer les modèles ADMX dans Intune. Si les modèles sont déjà importés, vous pouvez passer à l’étape suivante. Pour ceux qui n’ont pas encore importé les modèles Chrome ADMX, voici comment commencer.
Ouvrez le navigateur et accédez au site Web Chrome Enterprise pour télécharger les modèles ADMX pour le navigateur Chrome. Effectuez ici les sélections suivantes et cliquez sur le lien Accepter et télécharger pour télécharger ces fichiers de modèles de politique.
-
Modèles de stratégie : cliquez sur la liste déroulante et sélectionnez les modèles Chrome ADM/ADMX.
-
Modèles de gestion des mises à jour : cliquez sur la liste déroulante et sélectionnez Mise à jour du modèle ADMX de Google Updater.
Télécharger les modèles Chrome ADMX
Le navigateur télécharge désormais deux fichiers : Policy_templates.zip et googleupdateadmx.zip. Extrayez ces fichiers zip dans un dossier pour voir tous les fichiers .admx et .adml pour Chrome.
J’ai placé les fichiers Google Update ADMX, les modèles de stratégie et la définition de stratégie pour Windows 11, 24H2 dans un seul dossier. Cela facilite la tâche lorsque vous les téléchargez sur Intune.
Télécharger les modèles ADMX de Google Chrome
Pour importer les modèles Chrome ADMX dans Intune, connectez-vous au centre d’administration Intune. Accédez à Appareils > Gérer les appareils > Configuration. Sélectionnez l’onglet Importer ADMX et cliquez sur le bouton + Importer pour télécharger les fichiers Google.admx , Chrome.admx et GoogleUpdate.admx un par un. Assurez-vous de télécharger le fichier.adml correspondant pour chaque fichier.admx.
Remarque : Si vous rencontrez l’erreur étrange « NamespaceMissing:Microsoft.Policies.Windows » lors de l’importation des modèles ADMX, assurez-vous d’importer d’abord Windows.admx, puis les autres.
Importer des modèles Chrome ADMX dans Intune
Étape 2 : Activez l’authentification unique pour Chrome à l’aide de la stratégie Intune
Pour activer l’authentification unique (SSO) pour Google Chrome à l’aide de Microsoft Intune, vous devez activer la connexion automatique des utilisateurs pour les comptes soutenus par un fournisseur d’identité cloud Microsoft pour les utilisateurs de Chrome.
Connectez-vous au centre d’administration Intune. Accédez à Appareils > Gérer les appareils > Configuration > Créer > Nouvelle stratégie. Choisissez Windows 10 et versions ultérieures pour la plate-forme et le type de profil comme modèles. Dans la liste des modèles, sélectionnez Modèles d’administration importés. Cliquez sur Créer.
Créer une stratégie pour appliquer Chrome SSO avec Entra ID dans Intune
Entrez le nom de la stratégie et ajoutez une brève description de la stratégie.
-
Nom : Activez l’authentification unique pour Chrome avec Entra ID à l’aide d’Intune.
-
Description : saisissez une description facultative de la stratégie.
Cliquez sur Suivant.
Activer l’authentification unique pour Chrome à l’aide de la stratégie Intune
Dans la fenêtre du sélecteur de paramètres, tapez « Autoriser la signature automatique » dans la zone de recherche et cliquez sur Rechercher. Dans les résultats de la recherche, sélectionnez le paramètre suivant : Autoriser la connexion automatique aux fournisseurs d’identité cloud Microsoft®. Activez ce paramètre, cliquez sur la liste déroulante et sélectionnez « Activer l’authentification cloud Microsoft® ». Cliquez sur OK et fermez le sélecteur de paramètres.
Voici une brève description de la stratégie Activer l’authentification cloud Microsoft® :
- Activé : lorsque cette stratégie est Activée ou définie sur la valeur 1, les utilisateurs qui se connectent à leur ordinateur avec un compte soutenu par un fournisseur d’identité cloud Microsoft® (c’est-à-dire Microsoft® Azure® Active Directory® ou le fournisseur d’identité de compte Microsoft® grand public) ou qui ont ajouté un compte professionnel ou scolaire à Microsoft® Windows® peuvent être automatiquement connectés aux propriétés Web en utilisant cette identité.
* Désactivé : en définissant cette stratégie sur 0 (Désactivé) ou en la laissant non définie, la connexion automatique comme décrit ci-dessus est désactivée.
Activer l’authentification unique pour Chrome à l’aide de la stratégie Intune
Sur la page Balises de portée, vous pouvez sélectionner les balises de portée que vous souhaitez appliquer. Ceci est facultatif et vous pouvez passer à la page suivante. Découvrez comment créer de nouvelles balises de portée dans Intune. Cliquez sur Suivant.
Spécifier les balises d’étendue pour la stratégie Intune Chrome SSO
Pour Affectations , sélectionnez les groupes d’utilisateurs Entra ID pour cibler cette stratégie. Pour continuer, sélectionnez Suivant.
Configurer les attributions pour la stratégie Intune Chrome SSO
Vérifiez les paramètres de la stratégie Chrome SSO sur la page Vérifier + créer, puis cliquez sur Enregistrer. La stratégie est désormais déployée auprès des membres des groupes attribués. Cette nouvelle stratégie est désormais affichée dans l’onglet Configuration > Stratégies du centre d’administration Intune.
Créer une stratégie pour appliquer Chrome SSO avec Entra ID dans Intune
Étape 3 : Synchroniser les stratégies Intune
Pour appliquer les paramètres de stratégie Intune SSO pour le navigateur Chrome sur les appareils ciblés, vous pouvez synchroniser manuellement les stratégies Intune à l’aide de différentes méthodes. L’action de synchronisation invite les appareils à se connecter instantanément à Intune et à appliquer les stratégies les plus récentes. Cette opération est généralement effectuée pour tester le déploiement d’une application ou d’une stratégie et vérifier sa fonctionnalité.
Étape 4 : Surveiller la stratégie Intune Chrome SSO
Pour surveiller les attributions de stratégie Chrome SSO dans Intune, accédez à Appareils > Windows > Configuration. Sélectionnez la stratégie « Activer Chrome SSO ». Sur la page Présentation de la stratégie, vérifiez l’état d’enregistrement de l’appareil et de l’utilisateur. Vous pouvez voir le nombre d’appareils ou d’utilisateurs sur lesquels la stratégie a été appliquée avec succès.
Surveiller la stratégie Intune SSO de Chrome
Dans certains cas, les paramètres de stratégie peuvent ne pas s’appliquer à certains utilisateurs. Pour résoudre ces problèmes, vous devrez résoudre le problème en examinant les journaux Intune sur les ordinateurs Windows. Il s’agit de journaux IME essentiels qui sont utiles pour dépanner les échecs d’applications et d’attributions de stratégies sur les ordinateurs distants.
Étape 5 : Expérience de l’utilisateur final
Après avoir terminé le déploiement de la stratégie Chrome SSO, vous pouvez confirmer sa fonctionnalité et sa configuration réussie via différentes méthodes. J’énumère trois méthodes différentes avec lesquelles vous pouvez confirmer que le SSO fonctionne correctement sur Chrome.
Méthode 1 : connectez-vous à un appareil avec votre compte professionnel ciblé par la stratégie SSO et lancez le navigateur Chrome. Accédez à un site Web par exemple. https://portal.office.com. Vous remarquerez que le navigateur ne vous demande pas de saisir le nom d’utilisateur et le mot de passe (identifiants Entra ID) pour accéder au portail. Cela confirme que SSO pour Chrome fonctionne comme prévu.
Méthode 2 : les administrateurs peuvent vérifier si les paramètres de la stratégie Chrome SSO sont appliqués via l’Observateur d’événements. Lancez l’Observateur d’événements et accédez à Journaux d’applications et de services > Microsoft > Windows > Devicemanagement-Enterprise-Diagnostics-Provider > Admin. Recherchez ici l’ID d’événement 814 pour confirmer si le SSO est activé pour Chrome.
La capture d’écran ci-dessous montre l’ID d’événement 814, où le paramètre de stratégie CloudAPAuthEnabled est activé via Microsoft Intune.
MDM PolicyManager: Set policy string, Policy: (CloudAPAuthEnabled), Area: (chrome2ebd4837-14a8-4bbc-faa52b971a75~Policy~googlechrome~ActiveDirectoryManagement), EnrollmentID requesting merge: (53BCD465-4DE6-4293-8A28), Current User: (S-1-12-1-1154075189-3672277412-345537846), String: (<enabled/><data id="CloudAPAuthEnabled" value="1"/>), Enrollment Type: (0x0), Scope: (0x1).
Copie
MDM PolicyManager: Set policy string, Policy: (CloudAPAuthEnabled), Area: (chrome2ebd4837-14a8-4bbc-faa52b971a75~Policy~googlechrome~ActiveDirectoryManagement), EnrollmentID requesting merge: (53BCD465-4DE6-4293-8A28), Current User: (S-1-12-1-1154075189-3672277412-345537846), String: (<enabled/><data id="CloudAPAuthEnabled" value="1"/>), Enrollment Type: (0x0), Scope: (0x1).
Vérifier le déploiement de Chrome SSO via Intune
Méthode 3 : ouvrez le navigateur Chrome, tapez Chrome://policy dans la barre d’adresse et appuyez sur Entrée. Cela affichera toutes les politiques appliquées au navigateur. Recherchez la stratégie nommée CloudAPAuthEnabled et si la valeur de la stratégie est définie sur 1 , elle confirme que vous avez activé la connexion automatique des utilisateurs pour les comptes soutenus par un fournisseur d’identité cloud Microsoft® pour Chrome.
Vérifier l’authentification unique pour Chrome CloudAPAuthEnabled
Vous avez encore besoin d’aide ?
Si vous avez besoin d’aide supplémentaire sur l’article ci-dessus ou si vous souhaitez discuter d’autres problèmes techniques, consultez certaines de ces options.
Forums
Télégramme
Contactez-moi
*️⃣ Lien source :
Authentification unique (SSO) pour Chrome ,
, Office, Teams, configuration Platform SSO pour macOS, guide d’inscription Windows, comment déployer Chrome à l’aide d’Intune, importer les modèles ADMX dans Intune,
télécharger les modèles ADMX pour le Navigateur Chrome , NamespaceMissing:Microsoft.Policies.Windows, comment créer de nouvelles balises de portée dans Intune, synchroniser les stratégies Intune, les journaux Intune sur les ordinateurs Windows, les journaux IME essentiels,
Forums
, Télégramme ,
Contactez-moi
,