Les groupes dynamiques vous permettent d’organiser les appareils selon leurs paramètres techniques — comme la version de l’OS, la mémoire ou des champs personnalisés — sans avoir à les trier un par un.
Contrairement aux dossiers, où vous ajoutez les appareils et assignez les profils manuellement, un groupe dynamique est défini par des conditions de filtrage. Sa composition se met à jour automatiquement au fur et à mesure que les appareils changent, ce qui garantit que le groupe reflète toujours la réalité de votre environnement.
Et comme l’appartenance dépend des conditions et non de l’emplacement de l’appareil, un appareil peut appartenir à plusieurs groupes en même temps. Chaque groupe peut avoir ses propres profils d’automatisation IT et de seuils, ce qui vous permet d’agir sur toutes les propriétés d’un appareil simultanément.
Découvrez ce guide vidéo pour configurer un groupe dynamique :
Créer un groupe dynamique
Vous créez un groupe dynamique depuis la page Appareils : filtrez votre liste d’appareils, puis enregistrez cette vue filtrée comme un groupe nommé. Les filtres appliqués deviennent la définition active du groupe.
Pour créer un groupe dynamique :
- Dans le panneau de navigation, allez sur la page Appareils et cliquez sur Filtres.
- Sélectionnez les filtres selon lesquels vous souhaitez regrouper vos appareils.
Remarque sur les filtres non pris en charge
Certains filtres ne peuvent pas être enregistrés dans un groupe. Si l’un d’eux est sélectionné, vous ne pourrez pas sauvegarder votre vue comme groupe :
- Filtres : Type SNMP, Disponibilité, Catégorie d’alerte, Gravité de l’alerte.
- Filtres avancés : Dernier redémarrage, Dernière vue, Correctif disponible, Correctif installé, Classe de correctif disponible, Statut de mise à jour de l’OS, Logiciel installé, Statut de mise à jour des logiciels, Télétravail, champs personnalisés non surveillés par agent, champs personnalisés basés sur le temps.
Les groupes dynamiques incluent uniquement les appareils surveillés par agent. Le filtre Type d’appareil s’applique uniquement aux appareils agents, donc les appareils non surveillés par agent (SNMP, HTTP, TCP et Générique) ne feront pas partie d’un groupe.
- (Optionnel) Cliquez sur Filtres avancés pour ajouter d’autres conditions, puis cliquez sur Appliquer.
Remarque : Les conditions se combinent avec la logique ET/OU, ce qui vous permet de créer des groupes précis et réutilisables. Par exemple : Version OS = Windows 11 ET (Mémoire = 16 Go OU Mémoire = 32 Go).
- Cliquez sur Enregistrer à côté du menu déroulant des vues, en haut à gauche de la page.
- Activez le bouton Groupe, saisissez un nom dans le champ Nom du groupe, puis cliquez sur Enregistrer.
Votre groupe apparaît maintenant dans le menu déroulant Vue par défaut.
Assigner un profil d’automatisation IT à un groupe
Assigner un profil d’automatisation IT à un groupe cible les appareils selon leurs propriétés actuelles. L’appartenance au groupe est lue en temps réel à chaque exécution du profil — elle n’est pas figée au moment de l’assignation — ce qui garantit que seuls les bons appareils sont ciblés, qu’ils rejoignent ou quittent le groupe.
Remarque : Plusieurs profils d’automatisation peuvent cibler le même appareil via différents groupes. Si leurs actions se contredisent, les deux s’exécuteront quand même — il n’y a pas de résolution automatique des conflits.
Pour assigner un profil d’automatisation à un groupe :
- Dans le panneau de navigation, allez sur Admin > Supervision et automatisation > Gestion des correctifs et automatisation IT.
- Cliquez sur l’icône à trois points à côté du profil à assigner, puis cliquez sur Assigner.
- Ouvrez l’onglet Groupes et choisissez les groupes souhaités dans le menu déroulant Assigner aux groupes.
- Cliquez sur Enregistrer.
Le profil s’applique désormais à tous les membres actuels et futurs du ou des groupes.
Assigner un profil de seuil à un groupe
Assigner un profil de seuil à un groupe l’applique à chaque appareil de ce groupe. Comme un appareil peut appartenir à plusieurs groupes à la fois, il peut avoir plusieurs profils de seuil en même temps — chacun surveillant un ensemble différent de ses propriétés.
Remarque : Lorsqu’un appareil reçoit des profils de seuil de plusieurs groupes et que les éléments surveillés se chevauchent, c’est le profil modifié le plus récemment qui prévaut pour ces éléments. Il n’y a pas de réglage manuel de priorité.
Pour assigner un profil de seuil à un groupe :
- Dans le panneau de navigation, allez sur Admin > Supervision et automatisation > Seuils.
- Cliquez sur l’icône à trois points à côté du profil à assigner, puis cliquez sur Assigner le profil.
- Ouvrez l’onglet Groupes et choisissez les groupes souhaités dans le menu déroulant Assigner aux groupes.
- Cliquez sur Enregistrer.
Le profil s’applique désormais à tous les membres actuels et futurs du ou des groupes.
Vous trouverez ci-dessous une vidéo expliquant comment assigner des profils à un groupe dynamique :
Cas d’usage
Mises à niveau OS multi-sites : Vous devez mettre à niveau tous les appareils Windows 10 vers Windows 11, mais ils sont répartis sur plusieurs sites.
- Créez un groupe pour tous les appareils sous Windows 10.
- Ciblez des sites spécifiques ou appliquez-le à tous.
- Assignez un profil d’automatisation IT « mise à niveau ».
- Au fur et à mesure du déploiement, les appareils quittent automatiquement le groupe, qui se réduit de lui-même.
Supervision spécifique à l’OS : Les appareils sous macOS 14 (Sonoma) et macOS 15 (Sequoia) ont des exigences de compatibilité différentes mais partagent la même base matérielle.
- Créez un groupe distinct pour chaque version de macOS.
- Assignez un profil de seuil dédié à chacun.
- Les appareils conservent leur base matérielle issue d’un groupe plus large tout en ayant en même temps leur profil spécifique à l’OS.
Appartenance multi-départements : Un employé travaille pour deux départements et a besoin des logiciels des deux, mais un appareil ne peut être placé que dans un seul dossier.
- Taguez l’appareil avec deux champs personnalisés agents, un par département.
- Créez un groupe pour chaque département.
- Comme l’appareil correspond aux deux groupes, il reçoit automatiquement les politiques logicielles de chacun — sans doublon ni intervention manuelle.
Ciblage conformité : Certains appareils ne respectent pas vos exigences de sécurité, et les trouver et les cibler manuellement prend du temps.
- Utilisez un script pour écrire l’état de conformité dans un champ personnalisé agent.
- Créez un groupe basé sur ce champ.
- Assignez un profil d’automatisation IT « remédiation » au groupe.
- Comme l’appartenance est lue en direct à chaque exécution, les nouveaux appareils non conformes sont pris en compte sans action manuelle.
Comportement des profils
Quand un appareil appartient à plusieurs groupes, des éléments surveillés qui se chevauchent peuvent entraîner des actions contradictoires. Voici ce qui se passe :
- Profils de seuil : Le profil modifié le plus récemment prévaut. Par exemple, si Profil A a été assigné en premier mais modifié après Profil B, les paramètres du Profil A s’appliquent aux éléments en commun.
- Profils d’automatisation IT : Les deux profils s’exécutent. Par exemple, si Profil A installe une mise à jour logicielle et Profil B la désinstalle, les deux actions seront lancées.
Quand un appareil quitte un groupe, les profils de ce groupe cessent de s’appliquer à lui.
Si vous supprimez un groupe auquel des profils sont assignés, le lien est rompu — tout appareil ciblé via ce groupe perd l’assignation.
Dossiers statiques vs. groupes dynamiques
Les dossiers et les groupes dynamiques sont complémentaires. Les dossiers offrent une structure stable et hiérarchique ; les groupes dynamiques prennent le relais quand ce sont les propriétés des appareils qui définissent la cible. Les utiliser ensemble vous donne un maximum de flexibilité. Pour en savoir plus sur les dossiers, consultez Utiliser les dossiers pour gérer les appareils.
| Dossiers statiques | Groupes dynamiques | |
|---|---|---|
| Logique de définition | Manuelle, via le bouton Modifier les relations | Conditions de filtre avec ET/OU |
| Appartenance | Assignation manuelle | Mise à jour automatique selon les conditions de filtre |
| Assignation d’automatisation IT | Pris en charge | Par groupe ; appartenance lue en direct à l’exécution |
| Assignation de profil de seuil | Un dossier par appareil ; un seul profil appliqué | Un appareil peut être dans plusieurs groupes et avoir plusieurs profils en même temps |
| Idéal pour | Structure stable, regroupement ponctuel | Ciblage basé sur attributs ou conformité |
FAQ
Les groupes dynamiques remplacent-ils les dossiers ?
Non — ils les complètent. Les dossiers sont idéaux pour une structure organisationnelle stable, tandis que les groupes dynamiques sont conçus pour un ciblage basé sur les attributs ou la conformité.
Un appareil peut-il appartenir à plusieurs groupes ?
Oui. Un appareil rejoint chaque groupe dont il remplit les conditions de filtre, il peut donc appartenir à plusieurs en même temps.
Puis-je regrouper selon le statut des correctifs ou les logiciels installés ?
Non. Les champs d’inventaire des correctifs et des logiciels ne sont pas pris en charge comme conditions de filtre pour les groupes dynamiques.
Que se passe-t-il si deux profils d’automatisation IT sur un même appareil se contredisent ?
Les deux s’exécutent. Il n’y a pas de résolution automatique des conflits, il est donc conseillé de vérifier les assignations d’automatisation sur les groupes qui se chevauchent pour éviter les conflits.
Un appareil peut-il recevoir plusieurs profils de seuil ?
Oui, s’il appartient à plusieurs groupes. Si les éléments surveillés se chevauchent, c’est le profil modifié le plus récemment qui prévaut pour ces éléments.
Que se passe-t-il lorsqu’un appareil ne correspond plus aux conditions d’un groupe ?
Il quitte automatiquement le groupe, et les profils de ce groupe cessent de le cibler.
Que se passe-t-il si je supprime un groupe auquel des profils sont assignés ?
Le lien est rompu. Les profils existent toujours, mais ils ne s’appliquent plus via le groupe supprimé.