Installer un tenant client/de downstream tenant

  • Last update on May 14th, 2025

L’installation d’un tenant client/de downstream tenant correspond au processus d’intégration d’un tenant supplémentaire à Configuration Manager, aligné sur votre baseline.

Préparez-vous à l’installation

Tout d’abord, assurez-vous d’être correctement préparé pour l’installation du tenant.

Étapes de l’installation 

Les étapes suivantes vous guideront tout au long du processus d’installation. Pour chaque étape, un article détaillé est fourni et accessible via un lien :

Ajouter un downstream tenant.

Ensuite, vous arriverez sur la page “Ajouter un downstream tenant” :


Configurer les informations et paramètres du tenant

Informations du tenant : paramètres de base

Définissez le domaine et le nom d’affichage de votre tenant.

 

 
 

Baseline

La baseline est un tenant Microsoft 365 qui contient un ensemble de configurations auxquelles vos tenants seront alignés.  

N’oubliez pas que vous devez associer une baseline à votre tenant.

Sélection de la baseline lors de l’installation d’un downstream tenant.
 
 

Méthode d’authentification

Si vous souhaitez utiliser “Authentification du compte utilisateur”, choisissez la méthode par laquelle Configuration Manager s’authentifie sur le tenant : Service Account ou Delegated Authentication.

Il s’agit d’un choix important et il doit être en accord avec la posture de sécurité de votre organisation. Ne vous faites pas surprendre ! Consultez notre guide pour vous aider à prendre la décision.

Méthode d’authentification : “Authentification du compte utilisateur” activée ; sélection de la méthode.
 
 

Authentification via Service Principal

Un Service Principal est requis pour aider à l’authentification du tenant et à la gestion de la configuration. 

Configuration Manager en créera un dans le tenant lors de l’installation. Vous pouvez également apporter votre propre service principal personnalisé si vous le souhaitez !

Sélectionnez l’option de service principal appropriée.
 
 

Lier une souscription Azure

Activez cette option si vous disposez d’une souscription Azure dans le tenant et souhaitez que Configuration Manager gère les configurations associées à cette souscription. 

Option pour lier une souscription Azure.
 
 

Sélection du groupe d’approbation

Choisissez le groupe d’utilisateurs habilité à approuver ou rejeter les modifications apportées aux configurations du tenant. Veuillez noter que le groupe par défaut est “Contributors”.

 
 

Sélection du pool d’agents

Configuration Manager offre la possibilité de choisir l’emplacement des opérations de Sync via la fonctionnalité agent pool. Alors que les synchronisations s’exécutent par défaut sur des agents hébergés par Microsoft, vous pouvez choisir des agents auto-hébergés pour un meilleur contrôle et une meilleure conformité de sécurité.

Sélection du groupe d’approbation.

Les pools d’agents peuvent aussi être sélectionnés depuis la page Sync

 
 

Installer uniquement comme sauvegarde

Cocher cette case limitera les Syncs aux seules opérations d’export. Aucune opération de prévisualisation ne sera effectuée et les déploiements de configuration ne seront pas tentés pour ce tenant, garantissant ainsi une exploitation globale plus stable.

 
 

Vous pourrez modifier le nom d’affichage du downstream tenant, changer la baseline associée, la méthode d’authentification, le service principal personnalisé, le lien vers la souscription Azure, le pool d’agents, le groupe d’approbation, et réinstaller votre tenant avec l’option “sauvegarde uniquement” ultérieurement.

 

Lancer l’installation 

Une fois tout configuré, vous pouvez lancer l’installation en appuyant sur “Ajouter”.

Sélectionner “AJOUTER” pour lancer l’installation une fois la configuration terminée.