L’installation d’un tenant client/de downstream tenant correspond au processus d’intégration d’un tenant supplémentaire à Configuration Manager, aligné sur votre baseline.
Préparez-vous à l’installation
Tout d’abord, assurez-vous d’être correctement préparé pour l’installation du tenant.
Étapes de l’installation
Les étapes suivantes vous guideront tout au long du processus d’installation. Pour chaque étape, un article détaillé est fourni et accessible via un lien :
Navigation

Ensuite, vous arriverez sur la page “Ajouter un downstream tenant” :

Configurer les informations et paramètres du tenant
Informations du tenant : paramètres de base
Baseline
La baseline est un tenant Microsoft 365 qui contient un ensemble de configurations auxquelles vos tenants seront alignés.
N’oubliez pas que vous devez associer une baseline à votre tenant.

Méthode d’authentification
Si vous souhaitez utiliser “Authentification du compte utilisateur”, choisissez la méthode par laquelle Configuration Manager s’authentifie sur le tenant : Service Account ou Delegated Authentication.
Il s’agit d’un choix important et il doit être en accord avec la posture de sécurité de votre organisation. Ne vous faites pas surprendre ! Consultez notre guide pour vous aider à prendre la décision.

Authentification via Service Principal
Un Service Principal est requis pour aider à l’authentification du tenant et à la gestion de la configuration.
Configuration Manager en créera un dans le tenant lors de l’installation. Vous pouvez également apporter votre propre service principal personnalisé si vous le souhaitez !

Lier une souscription Azure
Activez cette option si vous disposez d’une souscription Azure dans le tenant et souhaitez que Configuration Manager gère les configurations associées à cette souscription.

Sélection du groupe d’approbation
Choisissez le groupe d’utilisateurs habilité à approuver ou rejeter les modifications apportées aux configurations du tenant. Veuillez noter que le groupe par défaut est “Contributors”.

Sélection du pool d’agents
Configuration Manager offre la possibilité de choisir l’emplacement des opérations de Sync via la fonctionnalité agent pool. Alors que les synchronisations s’exécutent par défaut sur des agents hébergés par Microsoft, vous pouvez choisir des agents auto-hébergés pour un meilleur contrôle et une meilleure conformité de sécurité.

Les pools d’agents peuvent aussi être sélectionnés depuis la page Sync.
Installer uniquement comme sauvegarde
Cocher cette case limitera les Syncs aux seules opérations d’export. Aucune opération de prévisualisation ne sera effectuée et les déploiements de configuration ne seront pas tentés pour ce tenant, garantissant ainsi une exploitation globale plus stable.

Vous pourrez modifier le nom d’affichage du downstream tenant, changer la baseline associée, la méthode d’authentification, le service principal personnalisé, le lien vers la souscription Azure, le pool d’agents, le groupe d’approbation, et réinstaller votre tenant avec l’option “sauvegarde uniquement” ultérieurement.
Lancer l’installation
Une fois tout configuré, vous pouvez lancer l’installation en appuyant sur “Ajouter”.
