IAMinerva
AccueilBlogA propos
M3
Nouveautes M365
CO
Microsoft Copilot
TE
Microsoft Teams
SH
SharePoint & OneDrive
IN
Intune & Securite
EX
Exchange & Outlook
PO
Power Platform
AZ
Azure & Entra ID
TU
Tutoriels & Guides
EV
Evenements & Conferences
SE
Securite
WI
Windows
IAMinerva

Blog professionnel dedie a l'ecosysteme Microsoft 365.

Liens rapides

AccueilBlogA proposNewsletter

Restez informe

Recevez les dernieres actualites Microsoft 365 directement dans votre boite mail.

© 2026 IAMinerva. Tous droits reserves.

Construit avecNext.js&Tailwind
Gestion des mises à jour Microsoft 365 Apps avec Intune
BlogNouveautes M365Gestion des mises à jour Microsoft 365 Apps avec Intune
Nouveautes M365#Microsoft 365#Intune#Gestion des mises à jour

Gestion des mises à jour Microsoft 365 Apps avec Intune

Guide complet pour gérer efficacement les mises à jour Microsoft 365 Apps avec Intune. Stratégies, canaux de mise à jour et scripts PowerShell inclus.

Houssem MAKHLOUF
10 mars 2026
5 min de lecture

Introduction

La gestion des mises à jour des applications Microsoft 365 Apps représente un enjeu critique pour la sécurité et la productivité en entreprise. Chaque mois, Microsoft publie des correctifs de sécurité essentiels pour Outlook, Word, Excel, PowerPoint et Teams. L'absence de stratégie de mise à jour expose votre organisation à des vulnérabilités connues et exploitables.

Important

Ne pas maintenir vos applications Microsoft 365 à jour transforme votre suite de productivité en vecteur de risque majeur pour votre organisation.

Les canaux de mise à jour Microsoft 365 Apps

Microsoft 365 Apps utilise un modèle de distribution par canaux de mise à jour qui détermine la fréquence et le contenu des mises à jour reçues. Cette approche diffère radicalement de l'ancien modèle MSI où une version spécifique était déployée puis maintenue indéfiniment.

Vue d'ensemble des canaux disponibles

CanalFréquenceCas d'usage
Current ChannelPlusieurs fois par moisNon recommandé en production
Monthly Enterprise Channel (MEC)Une fois par moisEnvironnements modernes
Semi-Annual Enterprise Channel (SAEC)Janvier et juilletIndustries réglementées
SAEC PreviewMars et septembreTests de compatibilité
Beta ChannelContinueRéservé aux tests

Image 2

Comparaison MEC vs SAEC

Pour la majorité des entreprises, le choix se limite à deux options principales :

CritèreMonthly Enterprise ChannelSemi-Annual Enterprise Channel
Nouvelles fonctionnalitésChaque moisTous les 6 mois
Correctifs de sécuritéInclus mensuellementMensuels entre les releases
StabilitéBonneExcellente
Support Microsoft12 mois par version24 mois par version
Fenêtre de test1 mois6 mois

Astuce

Choisissez MEC pour bénéficier rapidement des nouvelles fonctionnalités. Optez pour SAEC si la stabilité prime sur l'innovation.

Configuration des canaux via Intune Settings Catalog

Le Settings Catalog d'Intune remplace avantageusement les anciennes stratégies ADMX. Cette approche moderne offre une interface intuitive et s'aligne sur les recommandations actuelles de Microsoft.

Création du profil de configuration

1

Accès au centre d'administration

Connectez-vous au portail Intune : https://intune.microsoft.com Naviguez vers Devices > Configuration

2

Création du profil

Cliquez sur Create > New Policy Sélectionnez :

  • Plateforme : Windows 10 and later
  • Type de profil : Settings catalog

Image 3

3

Nommage du profil

Attribuez un nom explicite :

  • "M365 Apps - MEC - Production"
  • "M365 Apps - SAEC - Finance"

Image 4

4

Configuration des paramètres

Dans l'onglet Configuration settings, ajoutez les paramètres suivants :

⚡PowerShell
1# Paramètres recommandés
2$settings = @{
3 "Channel Name (Device)" = "Monthly Enterprise Channel"
4 "Enable Automatic Updates" = "Enabled"
5 "Hide Update Notifications" = "Enabled"
6 "Hide option to enable or disable updates" = "Enabled"
7 "Delay downloading and installing updates" = "5"
8}

Image 5

5

Attribution des groupes

Assignez le profil aux groupes appropriés :

  • Groupes pilotes pour les tests
  • Groupes de production après validation

Image 6

6

Finalisation

Cliquez sur Create pour activer la politique

Image 7

Stratégie de déploiement progressif

Architecture de déploiement recommandée

Une approche par phases minimise les risques et garantit la stabilité :

Bon à savoir

Un déploiement progressif permet de détecter les problèmes de compatibilité avant un déploiement généralisé.

Pour Monthly Enterprise Channel (MEC)

  • Phase 1 : Groupe IT (0 jour de délai)
  • Phase 2 : Utilisateurs pilotes (5 jours de délai)
  • Phase 3 : Déploiement général (5-7 jours de délai)

Pour Semi-Annual Enterprise Channel (SAEC)

  • Phase 1 : Groupe pilote 50-100 utilisateurs (0 jour de délai)
  • Phase 2 : Déploiement production (5 jours de délai)

Image 8

Script PowerShell de vérification

⚡PowerShell
1# Vérifier le canal actuel sur un poste
2$officeConfig = Get-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Office\ClickToRun\Configuration" -Name "CDNBaseUrl" -ErrorAction SilentlyContinue
3
4if ($officeConfig) {
5 $channel = switch -Wildcard ($officeConfig.CDNBaseUrl) {
6 "*492350f6-3a01-4f97-b9c0-c7c6ddf67d60*" { "Current Channel" }
7 "*55336b82-a18d-4dd6-b5f6-9e5095c314a6*" { "Monthly Enterprise Channel" }
8 "*b8f9b850-328d-4355-9145-c59439a0c4cf*" { "Semi-Annual Enterprise Channel" }
9 default { "Unknown Channel" }
10 }
11 Write-Host "Canal actuel : $channel" -ForegroundColor Green
12} else {
13 Write-Host "Configuration Office non trouvée" -ForegroundColor Red
14}

Monitoring et validation

Via le centre d'administration Microsoft 365 Apps

Accédez au portail : https://config.office.com

Dans la section Inventory, consultez :

  • Distribution des versions par canal
  • État de support des builds
  • Conformité des déploiements

Image 9

Script de rapport PowerShell

⚡PowerShell
1# Générer un rapport de conformité
2Connect-MgGraph -Scopes "Directory.Read.All"
3
4$devices = Get-MgDevice -Filter "operatingSystem eq 'Windows'" -All
5$report = @()
6
7foreach ($device in $devices) {
8 # Récupérer les infos Office via l'API Graph
9 $officeInfo = Get-MgDeviceRegisteredOwner -DeviceId $device.Id
10
11 $report += [PSCustomObject]@{
12 DeviceName = $device.DisplayName
13 LastSync = $device.ApproximateLastSignInDateTime
14 ComplianceState = $device.ComplianceState
15 }
16}
17
18$report | Export-Csv -Path "Office365_Compliance_Report.csv" -NoTypeInformation

Attention

Assurez-vous de disposer des permissions Graph API nécessaires avant d'exécuter ces scripts.

Glossaire des termes

  • CDN (Content Delivery Network) : Infrastructure de distribution des mises à jour Microsoft
  • CVE (Common Vulnerabilities and Exposures) : Identifiants standardisés des vulnérabilités
  • ADMX : Fichiers de modèles administratifs pour les stratégies de groupe
  • Settings Catalog : Interface moderne de configuration des politiques dans Intune
  • Build : Version spécifique d'une application Microsoft 365

Liens utiles

  • Documentation officielle des canaux de mise à jour
  • Centre d'administration Microsoft 365 Apps
  • Portail Microsoft Intune
  • Référence PowerShell pour Microsoft Graph
  • Matrice de support des versions Office
Partager:
HM

Houssem MAKHLOUF

Microsoft 365 enthusiast & IT professional.

Article précédent

Intune : Bloquer les installations logicielles non autorisées

10 mars 2026
Article suivant

Créer un formulaire Microsoft Forms en important un document Word ou PDF

10 mars 2026

Articles similaires

Restreindre l'accès des applications Entra multi-locataires
m365-news

Restreindre l'accès des applications Entra multi-locataires

Améliorez la sécurité de vos applications Entra multi-locataires en restreignant l'accès à des locataires spécifiques grâce à une nouvelle fonctionnalité native.

13 mars 20263 min
Expiration des liens de partage SharePoint : Nouvelles limites
sharepoint

Expiration des liens de partage SharePoint : Nouvelles limites

Expiration des liens de partage internes SharePoint Online. Apprenez à configurer ces nouveaux paramètres via PowerShell. Guide clair et pratique.

12 mars 20263 min
Simplification du Provisionnement Machines Azure Local en Preview Publique
azure

Simplification du Provisionnement Machines Azure Local en Preview Publique

Découvrez la Preview Publique d'Azure Local pour un provisionnement simplifié, une gestion centralisée via Azure et une sécurité basée sur les standards FDO.

12 mars 20264 min