meta données pour cette page
  •  

Ceci est une ancienne révision du document !


PRESENTATION

La gestion et la mise à jour régulières des applications tierces au sein d'un parc informatique constituent l'un des défis opérationnels les plus exigeants pour les administrateurs système. Les mises à jour fréquentes des applications et la nécessité d'être réactif afin de patcher les dernières failles de sécurité y sont en cause.

Pour répondre à cette problématique à l'aide des outils Microsoft, les équipes techniques peuvent s'appuyer sur des solutions comme Intune et MECM (anciennement SCCM). Intune est d'ailleurs la solution privilégiée dans les entreprises équipées de Microsoft 365. Elle permet une gestion complète des terminaux et cela pour plusieurs plateformes (Windows, macOS, Android, etc.), en plus de permettre le déploiement d'applications.

Cependant, lorsqu'il s'agit de gérer le cycle de vie des logiciels, on est susceptible de rencontrer rapidement des limitations techniques. En effet, packager des applications pour Intune nécessite souvent d'effectuer la conversion manuelle des fichiers d'installation au format .intunewin via l'utilitaire Microsoft Win32 Content Prep Tool. reste un processus fastidieux puisque l'étape de packaging dans ce format n'est pas la seule. Il est nécessaire d'identifier les arguments valides pour l'installation silencieuse (tels que /silent, /q ou /norestart), d'écrire des règles ou des scripts de détection PowerShell, puis d'enregistrer l'application sur le portail Microsoft Intune.

L'histoire se répète à chaque nouvelle version d'une application : télécharger le nouvel installeur, le packager, mettre à jour la logique de détection et configurer les règles de substitution dans Intune. Le travail de packager représente souvent de nombreuses heures. Du temps est utilisé pour accomplir cette tâche, et en plus de cela, il y a un risque d'erreurs humaines (mauvais paramètres, déploiement accidentel, etc.).

C'est précisément pour combler les lacunes de Microsoft Intune et pour venir en aide aux packagers que la solution Robopack a été développée. Cette solution développée depuis le Danemark a été pensée pour se greffer sur Intune, et surtout, elle permet d'automatiser complètement la gestion des applications.

Concept - Architecture

Robopack se présente comme une plateforme Cloud de type SaaS conçue spécifiquement pour orchestrer et automatiser la gestion des applications directement au sein de Microsoft Intune. L'intégration est simple puisqu'elle vient se greffer à Microsoft Intune en enregistrant une application sur votre tenant Microsoft 365. Toute l'orchestration de Robopack sera donc visible côté Intune et Entra ID, où la solution va venir piloter la gestion des applications à votre place.

Il n'y a rien à prévoir les appareils. Elle ne repose pas sur l'utilisation d'un agent, donc elle n'impacte pas les performances des terminaux. Elle exploite les mécanismes déjà disponibles dans Intune et Entra ID pour mettre en œuvre les actions configurées depuis son portail.

La solution Robopack est adaptée pour les entreprises avec un seul site, celles dotées de plusieurs filiales et même pour les fournisseurs de services MSP. En effet, elle peut superviser des milliers de postes de travail et un grand nombre d'applications, que ce soit sur un tenant ou plusieurs tenants Microsoft 365.

L'infrastructure de Robopack est hébergée au Danemark, au sein de l'Union européenne. Un point important vis-à-vis du RGPD et de la souveraineté numérique des entreprises.