Les appareils Windows sont conçus pour être polyvalents. Mais lorsque vous n'avez besoin que d'une seule application et de zéro distraction, cette polyvalence peut devenir un obstacle.
Accès assigné Windows 10 et 11 exploitent cette vaste fonctionnalité et la concentrent sur un objectif précis. Ils offrent une expérience ciblée, rapide et fluide ; l'utilisateur ne voit que ce dont il a besoin, et rien de plus.
Dans des environnements à forte pression comme la santé et la finance, cette précision n'est pas un luxe. Elle est essentielle. Une infirmière ne devrait pas faire défiler les applications pour vérifier les constantes vitales. Un employé de banque ne peut pas se permettre de cliquer sur le mauvais écran lors d'une interaction avec un client.

Prêt à expliquer ce qu'est Assigned Access, comment il fonctionne, comment il se compare à Shell Launcher et comment le configurer correctement, afin que vos appareils Windows restent puissants, concentrés et sous contrôle.
Qu'est-ce que l'accès assigné Windows ?
L'accès attribué est une fonctionnalité intégrée à Windows qui permet aux administrateurs informatiques de configurer un appareil pour exécuter une seule application UWP (Universal Windows Platform) ou un ensemble d'applications prédéfinies, selon la configuration.
Une fois configuré, l'appareil démarre directement dans les applications attribuées, contournant ainsi l'expérience Windows complète. Les utilisateurs finaux ne peuvent pas accéder aux fonctionnalités du bureau, aux paramètres ni à aucune autre application. C'est là tout l'intérêt.
Il est conçu pour les cas d'utilisation où les appareils sont partagés ou servent à un objectif très spécifique comme :
- Kiosques libre-service
- Bornes d'enregistrement
- L'affichage numérique
- Stations de commentaires des clients
- Systèmes de point de vente au détail
- Ordinateurs de bibliothèque/d'accès public
Il est minimal, sécurisé et spécialement conçu.
Accès attribué ou mode kiosque
Vous entendrez souvent parler du « mode kiosque » lorsqu'on parle d'appareils Windows verrouillés, mais techniquement, il est alimenté par une fonctionnalité appelée Accès attribué.
Pour faire simple, l'accès assigné agit comme le livre de règles, et Mode Kiosque Comme le jeu en cours. Même technologie, points de vue différents. Microsoft utilise ces termes de manière interchangeable dans sa documentation, ce qui n'arrange rien. Voici la répartition :
- Kiosque à application unique : L'appareil se lance et reste verrouillé sur une seule application UWP, fonctionnant en plein écran. Les utilisateurs ne peuvent pas changer, réduire ou quitter.
- Kiosque multi-applications (uniquement sur Windows 10/11 Entreprise ou Éducation) : L'appareil exécute un nombre limité d'applications, affichées dans un menu Démarrer personnalisé. Il reste verrouillé, mais avec plus de flexibilité.
Ainsi, lorsque le service informatique parle de « mode kiosque », il fait généralement référence à la manière dont l'accès attribué est implémenté sur le front-end, soit sous la forme d'un appareil à tâche unique, soit sous la forme d'une expérience multi-applications à portée restreinte.
Pourquoi les administrateurs informatiques choisissent l'accès attribué
Moins de clics pour les utilisateurs signifie moins de risques pour le service informatique. L'accès attribué place des limites aux bons endroits.
1. Moins de tickets d'assistance : Fini les utilisateurs qui modifient les paramètres, téléchargent des applications aléatoires ou consultent du contenu inapproprié. Cela représente moins d'appels au service informatique. Tout le monde y gagne.
2. Expérience verrouillée : Les utilisateurs ne peuvent pas quitter l'application assignée, ouvrir le Gestionnaire des tâches, ni même appuyer sur Ctrl+Alt+Suppr pour quitter le mode kiosque. Cela le rend idéal pour une utilisation publique ou non surveillée.
3. Démarrage et fonctionnement plus rapides : L'accès attribué ignore complètement le bureau. Les appareils ouvrent directement l'application désignée. Cela permet de gagner du temps et de concentrer l'expérience.
4. Conformité et sécurité : Étant donné que les utilisateurs sont limités à une seule application (ou à un ensemble défini), les risques de non-conformité liés à l'exposition accidentelle des données sont importants. l'accès non autorisé, ou les abus diminuent considérablement.
5. Évolutivité via MDM : Si vous gérez des appareils à grande échelle, les paramètres d'accès attribués peuvent être transmis via gestion des appareils mobiles (MDM) outils utilisant des profils de configuration ou des CSP (Configuration Service Providers).
Conditions requises pour la configuration de l'accès attribué
Avant de commencer, assurez-vous que :
- L'appareil exécute Windows 10 Pro, Enterprise ou Education, ou Windows 11 Pro/Enterprise/Education
- Vous avez accès à un compte utilisateur standard local pour la configuration de l'accès attribué (pas administrateur)
- L'application à attribuer est une application UWP (pour un kiosque à application unique) ou des applications MSI/de bureau (pour kiosque multi-applications avec Shell Launcher ou personnalisation du shell Windows)
Contrôle d'accès sur les appareils Windows
Verrouillez les appareils aux applications approuvées et simplifiez l'expérience utilisateur.
Comment configurer l'accès attribué sur les appareils Windows
Il existe plusieurs méthodes. Voici la plus simple pour un déploiement à petite échelle :
Méthode 1 : Manuellement via les paramètres Windows
- Créer un compte utilisateur standard pour le mode kiosque
- Accédez à Paramètres > Comptes > Autres utilisateurs > Configurer un kiosque
- Cliquez sur Commencer
- Entrez un nom pour le compte kiosque
- Choisissez l'application à laquelle vous souhaitez que l'utilisateur accède
- Configurer les paramètres (par exemple, le comportement de redémarrage)
- C'est fait ! À la prochaine connexion, ce compte utilisateur se lance uniquement dans l'application attribuée.
Méthode 2 : Configuration du kiosque Scalefusion
Si vous utilisez un MDM comme Scalefusion :
Étape 1 : Commencez par un profil d’appareil
Allez dans Profils et politiques des appareils > Profils des appareilsModifiez un profil Windows existant ou créez-en un nouveau.
Étape 2 : Accédez aux paramètres du mode kiosque
À l'intérieur du profil, dirigez-vous vers Paramètres > Mode application unique / kiosque pour accéder aux options de l'application kiosque.

Étape 3 : Sélectionnez le type d’application
Dans le menu déroulant, sélectionnez le type d'application sur lequel vous souhaitez verrouiller l'appareil. Des icônes s'affichent à côté de chaque type : une icône Windows pour la gestion moderne et une icône Scalefusion pour les appareils gérés par agent.
Voici ce que vous pouvez choisir :
- Ignorer l'application kiosque – Option par défaut ; supprime tout paramètre de kiosque existant.
- Applications préinstallées – Utilisez une application UWP intégrée déjà installée dans votre profil.

- Application tierce d’entreprise – Définissez une application UWP personnalisée développée par votre organisation.

- Application de navigateur – Verrouillez l’appareil sur Chrome, Edge, Firefox ou le navigateur Windows Kiosk.


- Application Win32 – Choisissez une application de bureau Windows classique.

Étape 4 : Choisissez le compte utilisateur pour le mode kiosque
Une fois que vous avez choisi votre application de kiosque, vous devrez attribuer un compte utilisateur :
- Entrez le nom d'utilisateur principal – Saisissez un nom d’utilisateur existant sur l’appareil.
- Créer automatiquement un compte utilisateur Kiosk – Laissez Windows créer un compte utilisateur temporaire. Il disparaîtra lorsque vous supprimerez le paramètre kiosque.
Grâce à ces étapes, vous pouvez facilement transformer n’importe quel appareil Windows 10 ou 11 en un poste de travail ciblé, sécurisé et à application unique à l’aide de Scalefusion UEM.
Pour un guide complet étape par étape, consultez les instructions détaillées ici.
Bonnes pratiques pour un déploiement fluide de l'accès attribué
Pour garantir une expérience utilisateur fluide, sécurisée et simplifiée, il est important de préparer correctement vos appareils Windows avant de déployer l'accès attribué. Les bonnes pratiques suivantes permettent de réduire les erreurs de configuration, d'améliorer la fiabilité et de garantir une expérience utilisateur cohérente sur tous les appareils.
- Tester d'abord les configurations sur un appareil non destiné à la production
- Désactiver les services inutiles (comme les fenêtres contextuelles de Windows Update)
- Utilisez la connexion automatique pour faciliter le démarrage de l'application
- Utilisez un pare-feu pour limiter l'accès au réseau si nécessaire
- Maintenez l'application à jour et résistante aux pannes, le mode kiosque s'appuie dessus
Alternatives à l'accès assigné
L'accès attribué est efficace pour les cas d'utilisation basiques, comme le verrouillage d'un appareil sur une application UWP pour les kiosques ou les tests étudiants. Cependant, il comporte des limites :
- Il ne prend en charge que les applications UWP (pas les applications Win32 traditionnelles).
- Il offre une personnalisation et un contrôle limités sur le comportement de l'appareil.
- Il n'y a pas de gestion à distance intégrée, ce qui peut être un obstacle pour les équipes informatiques gérant plusieurs appareils.
Si vous rencontrez ces obstacles, voici quelques alternatives qui méritent d’être envisagées :
a. Mode kiosque Scalefusion
Pour les équipes cherchant à simplifier la configuration, à activer le contrôle à distance et à appliquer des restrictions granulaires sur les appareils Windows, Scalefusion offre une solution plus évolutive et conviviale pour l'administrateur.
b. Lanceur d'obus
Utilisez Shell Launcher lorsque vous devez exécuter une application de bureau Win32 non prise en charge par l'accès assigné. Il remplace le shell Windows par défaut par votre application, supprimant ainsi l'accès au menu Démarrer, à la barre des tâches et au bureau. Idéal pour les scénarios d'utilisation dédiée où les utilisateurs ne doivent interagir qu'avec une seule application.
c. Outils de verrouillage tiers
Certains outils fonctionnent comme des kiosques, c'est-à-dire des couches logicielles qui verrouillent l'interface de l'appareil et contrôlent l'accès des utilisateurs. Contrairement aux configurations de kiosque classiques, ils offrent plus de flexibilité en autorisant plusieurs applications, une personnalisation de marque et des restrictions plus strictes. Ils sont particulièrement utiles dans le commerce de détail, la santé ou toute configuration d'appareils partagés nécessitant un contrôle plus poussé que celui offert par l'accès attribué.
Il ne s'agit pas de remplacements pour l'accès attribué, mais d'extensions pour les cas où votre cas d'utilisation le dépasse.
Points clés à retenir
- L'accès attribué vous permet d'exécuter Appareils Windows en mode kiosque, enfermant les utilisateurs dans une seule application ou un ensemble d'applications
- Il est idéal pour les appareils de première ligne, partagés ou à usage public
- Idéal pour les cas d'utilisation dans le commerce de détail, la santé, l'éducation et les relations avec les clients
- Fonctionne mieux avec les applications UWP, mais peut être étendu aux applications de bureau avec une configuration appropriée
- Pour les grandes flottes, utilisez Solutions MDM pour un déploiement et des mises à jour faciles
Réflexions finales
Si vous gérez des appareils Windows à usage restreint et répétable, ne fournissez pas aux utilisateurs un système d'exploitation complet. Offrez-leur l'outil dont ils ont besoin, et rien d'autre.
Assigned Access fait exactement cela. C'est rapide, simple et efficace. Associé à la gestion des appareils mobiles (MDM), il s'adapte parfaitement.
Vous souhaitez simplifier la configuration de vos bornes sur des centaines d'appareils ? Scalefusion vous simplifie la tâche. Du verrouillage d'applications individuelles aux contrôles de politiques avancés, Assigned Access répond à tous vos besoins, en toute simplicité et en toute intelligence.
Pourquoi perdre des heures sur des politiques d’accès assignées rigides ?
FAQ
1. Qu'est-ce que l'accès attribué dans Windows ?
L'accès attribué sous Windows permet aux administrateurs informatiques de restreindre un compte utilisateur standard local à une seule application UWP (Universal Windows Platform). Ce système est couramment utilisé pour créer des appareils en mode kiosque, empêchant les utilisateurs de quitter l'application, d'accéder aux paramètres ou d'exécuter d'autres programmes. Cette configuration renforce la sécurité et réduit les distractions pour des cas d'utilisation tels que l'enregistrement, la vente au détail ou l'affichage dynamique. Elle peut être configurée via les paramètres, PowerShell ou les outils MDM.
2. Quelle est la différence entre l’accès attribué et le lanceur de shell ?
Accès attribué Sous Windows 10 et Windows 11, vous pouvez verrouiller un appareil sur une seule application UWP (Universal Windows Platform), ce qui est idéal pour les configurations en kiosque. Rapide à configurer, il est idéal pour les cas d'utilisation simples et spécifiques à une application.
Lanceur d'obus, en revanche, est utilisé lorsque vous souhaitez remplacer l'interpréteur de commandes Windows par défaut (comme l'Explorateur) par un interpréteur personnalisé, généralement une application Win32 classique ou une interface de ligne de commande. Il offre plus de flexibilité, mais nécessite une configuration plus poussée et est mieux adapté aux environnements avancés et verrouillés.
2. Quelle version de Windows a attribué l'accès ?
L'accès attribué à Windows est disponible dans :
- Windows 10 Professionnel, Entreprise et Éducation
- Windows 11 Professionnel, Entreprise et Éducation
Cette fonctionnalité n'est pas prise en charge dans les éditions Familiales. Si vous configurez un appareil pour le mode kiosque ou une application à usage unique, assurez-vous qu'il exécute l'une des versions prises en charge. Accès attribué est géré soit via des paramètres locaux, soit via des plateformes MDM pour les déploiements en masse.
4. Qu'est-ce que l'expérience utilisateur restreinte avec accès attribué ?
Avec Accès attribué aux fenêtres Activé, les utilisateurs sont limités à une seule application, soit une application UWP (Windows 10), soit un ensemble d'applications désigné via MDM (Windows 11). Cela signifie :
- Pas de menu Démarrer ni de barre des tâches
- Aucune possibilité de changer d'application ou d'accéder aux paramètres système
- Aucune notification ni pop-up provenant d'autres applications
Ce expérience utilisateur restreinte est intentionnel. Il garantit que les bornes ou les appareils à usage unique restent concentrés, sécurisés et inviolables, ce qui est idéal pour une utilisation partagée dans les environnements de vente au détail, de santé ou d'éducation.


