Enrôler un PC Windows dans Microsoft Entra
Introduction
Microsoft Entra ID (anciennement Azure Active Directory) est l'annuaire cloud de Microsoft. Enrôler un PC permet de le gérer à distance via Intune, d'appliquer des politiques de sécurité, et de permettre à l'utilisateur de se connecter avec son compte professionnel Microsoft 365.
Prérequis
Avant de commencer, vérifiez que les conditions suivantes sont remplies :
- ›Le PC tourne sous Windows 10 (version 1703+) ou Windows 11
- ›Le PC n'est pas déjà joint à un domaine Active Directory local
- ›Un compte administrateur Entra ID est disponible
- ›Le tenant Microsoft 365 / Entra ID est configuré
- ›La licence inclut Entra ID (inclus dans Microsoft 365 Business/Education/Enterprise)
Ouvrir les paramètres de compte
Sur le PC à enrôler, ouvrez les Paramètres Windows puis accédez à la section Comptes.
- ›Appuyez sur Windows + I pour ouvrir les Paramètres
- ›Cliquez sur Comptes
- ›Dans le menu gauche, sélectionnez Accès professionnel ou scolaire
Lancer la jonction Entra
Dans la section Accès professionnel ou scolaire, cliquez sur Connecter. Une fenêtre de configuration s'ouvre.
Si le PC est déjà connecté à un compte, déconnectez-le d'abord avant de rejoindre Entra.
Choisir la jonction Azure AD
En bas de la fenêtre de connexion Microsoft, cliquez sur le lien Joindre cet appareil à Azure Active Directory (ou Microsoft Entra ID selon la version de Windows).
Ne saisissez pas d'adresse email dans le champ principal — utilisez bien le lien en bas de fenêtre.
S'authentifier avec le compte professionnel
Entrez l'adresse email du compte professionnel Microsoft 365, puis le mot de passe. Si le MFA est activé sur le tenant, validez la connexion via l'application Authenticator ou par SMS.
Confirmer la jonction
Windows affiche les informations de l'organisation détectée. Vérifiez que le tenant est correct, puis cliquez sur Rejoindre.
Cette action est irréversible sans intervention admin. Vérifiez bien le nom de l'organisation avant de confirmer.
Redémarrer le PC
Une fois la jonction confirmée, Windows demande un redémarrage. Cliquez sur Redémarrer maintenant. Au prochain démarrage, l'utilisateur pourra se connecter avec son compte Microsoft 365.
Vérification
Pour confirmer que l'enrôlement a bien eu lieu :
- ›Sur le PC : Paramètres > Comptes > Accès professionnel ou scolaire — le compte de l'organisation doit apparaître avec la mention Connecté à Azure AD
- ›Sur le portail Entra : entra.microsoft.com > Appareils > Tous les appareils — le PC doit apparaître avec le statut Conforme ou En attente
La commande dsregcmd /status dans un terminal affiche l'état complet de la jonction. AzureAdJoined : YES confirme le succès.