Standalone

Migrez, modernisez et maintenez votre catalogue d'applications dans Intune — depuis un seul poste.

Une plateforme de migration et un outil de cycle de vie post-migration en un. Six sources d'applications (SCCM, partage réseau, WinGet, Chocolatey, Intune EAC en préversion, UNC personnalisé), espaces de travail multi-tenants natifs pour MSP et consultants, Update Manager en place, et un rapport d'audit HTML autonome. De 600 heures de repackaging manuel à un week-end. À partir de 2 500 € par an, selon la taille de votre catalogue.

Inclus dans un abonnement annuel · essai de 14 jours, sans carte

SCCM to Intune App Migrator

Le problème

Migrer un catalogue d'applications SCCM vers Microsoft Intune Win32 est l'un des chapitres les plus pénibles, chronophages et coûteux de tout projet de transformation cloud — et une fois la migration faite, garder le catalogue à jour, prêt pour l'audit et conscient des logiciels en fin de vie sur plusieurs tenants est une charge de long terme à part entière.

  • 1,5 à 2,5 heures par applicationun travail d'expert pour le repackaging, les règles de détection, les prérequis, les lignes de commande et les dépendances.
  • 300 applications = 600 heures30 000 à 50 000 € de conseil externe aux tarifs journaliers habituels.
  • 6 à 12 mois de durée de projetavec un moral d'équipe qui s'effondre vers le 4e mois. Et une fois terminé, chaque cycle de correctifs, chaque annonce de fin de vie (EOL), chaque audit rouvre le dossier.

SCCM to Intune App Migrator (SIM) fait le 80/20 de la migration, puis maintient ensuite le catalogue en bonne santé avec un Update Manager et un rapport d'audit HTML. Sur autant de tenants que vous devez gérer depuis le même poste.

La méthode TontonTools

SIM analyse vos sources d'applications (SCCM, partages réseau, et quatre catalogues externes — WinGet, Chocolatey, Intune EAC, UNC personnalisé), génère des packages Intune Win32 ou des applications Web Link / winget en un seul POST, et après la migration maintient le catalogue à jour et audité via l'Update Manager et le rapport d'audit HTML. Multi-tenant par conception — basculez entre les tenants clients depuis un menu déroulant de la barre de titre sans redémarrer l'outil.

  • Six sources d'applicationsApplications SCCM via WMI, analyse de partage réseau avec détection automatique des métadonnées MSI, catalogue communautaire WinGet (138 635 packages indexés localement), flux communautaire Chocolatey, Intune Enterprise App Catalog (recherche seule en v1.2.0), et catalogue UNC personnalisé pour les installateurs métier internes.
  • Espaces de travail multi-tenants natifsAjoutez autant de tenants que nécessaire ; chacun dispose de ses propres identifiants chiffrés via DPAPI, de son panier de migration, de son journal d'historique et de son cache d'inventaire Intune. La détection de dérive interrompt le lot en cours si vous changez de tenant par accident — les jobs terminés restent sur leur tenant d'origine, les jobs en attente restent protégés.
  • Update Manager — Replace ou SupersedeAprès la migration, analysez l'inventaire Intune par rapport à vos sources de catalogue et corrigez les applications obsolètes en place (Replace content, en conservant AppId, affectations et supersedence intacts) ou avec une nouvelle application (Supersede with new app, en déclarant une relation de supersedence avec le prédécesseur).
  • Rapport d'audit HTML avec détection EOLGénération en un clic d'un rapport HTML autonome et prêt à imprimer — inventaire avec badges EOL (plus de 450 produits suivis via endoflife.date), mises à jour disponibles par source, progression de la couverture, 20 dernières migrations — le tout limité au tenant actif.

Fonctionnalités clés

Conçu pour les opérations à fort enjeu, où oublier un système n'est pas une option.

  • Espaces de travail multi-tenants natifs

    Un menu déroulant de tenant dans la barre de titre permet aux MSP et consultants de gérer plusieurs environnements Intune depuis un seul poste. Stockage isolé par tenant sous %AppData%\TontonTools\AppMigrator\tenants\<id>\. Le tenant Default reste partagé avec le reste de la suite TontonTools ; les tenants supplémentaires ne touchent jamais aux identifiants partagés.

  • Six sources d'applications

    Applications SCCM (WMI + analyse paresseuse de SDMPackageXML), analyse de partage réseau, WinGet communautaire (index local SQLite de 138 635 packages, requêtes de 5 à 30 ms), flux communautaire Chocolatey via OData, Intune Enterprise App Catalog (préversion en recherche seule), et catalogue de manifestes UNC personnalisé.

  • Génération automatique de .intunewin

    Microsoft IntuneWinAppUtil.exe est invoqué en coulisses, le contenu est packagé, chiffré en AES-256-CBC avec intégrité HMAC-SHA256 selon ProfileVersion1, téléversé par blocs vers Azure Blob via une SAS URI en blocs de 6 Mo, et validé contre Microsoft Graph api-version=2025-07-02. Aucune étape manuelle de préparation du contenu.

  • Update Manager

    Deux stratégies par application obsolète : Replace content (POST d'une nouvelle contentVersion sur l'application existante — AppId, affectations, supersedence et dépendances restent intacts) ou Supersede with new app (créer une nouvelle application et déclarer une relation de supersedence avec le prédécesseur). Replace convient aux versions correctives ; Supersede convient aux versions majeures avec un nouveau ProductCode.

  • Rapport d'audit HTML

    Un unique rapport HTML autonome et prêt à imprimer (format A4, personnalisable à votre marque) : page de garde avec le nom du tenant, résumé exécutif, inventaire Intune complet avec badges EOL (🟢 🟡 🔴 ⚪ via endoflife.date), mises à jour disponibles par source de catalogue, barre de progression de la couverture, 20 dernières migrations. Enregistré dans Documents, Ctrl+P pour un PDF.

  • Détection de dérive de tenant

    Chaque opération longue capture son TenantContext (jeton, ID de tenant, coordonnées SCCM) et le valide par rapport à l'ActiveTenant en direct à chaque itération. Si vous changez de tenant en cours de lot, l'orchestrateur s'interrompt proprement, nomme les deux tenants dans une MessageBox, consigne la dérive en entrée rouge 🚨, et protège les jobs en cours sur leur tenant d'origine. Les jobs déjà migrés restent ✅ Done avec leur IntuneAppId ; les jobs en attente restent ⏳ Pending.

  • Panier de migration avec affectation de groupe par ligne

    Les migrations en masse sont revues dans un seul panier. Par ligne : groupe de sécurité Entra + intention (Available / Required / Uninstall), Remove Selected (multi-lignes), Retry on Failed (remise en file sans reconstruction), et protection anti-doublon sur tous les onglets de source.

  • Piste d'audit JSON + CSV

    Chaque job de migration — succès ou échec — est conservé dans history.json par tenant avec heure de début, heure de fin, durée, Intune App ID, URL du portail, récapitulatif des affectations et message d'erreur. L'export CSV est prêt pour la conformité. Journal d'activité compatible CMTrace sous C:\TEMP\AppMigrator.log avec contexte multi-tenant par entrée.

En action

De vraies captures. Aucun rendu marketing.

  • Onglet Tenants : gérez chaque tenant client depuis un seul poste — chacun avec identifiants, panier et historique isolés, un clic pour basculer.
  • SCCM Source Browser : chargez votre catalogue ConfigMgr en direct et voyez d'un coup d'œil ce qui est déjà dans Intune, prêt, ou non importé.
  • Share Browser : analysez un partage UNC à n'importe quelle profondeur — installateurs MSI et EXE détectés automatiquement avec éditeur, version et architecture.
  • Migration Cart : les sources SCCM, partage et manuelle convergent ici — définissez le groupe Entra et l'intention par application, puis lancez le lot.
  • Update Manager : analysez SCCM, WinGet, Chocolatey, Intune EAC ou un partage UNC à la recherche d'applications obsolètes, puis Replace ou Supersede.
  • Rapport d'audit HTML : un rapport autonome et prêt à imprimer généré par tenant — ouvrez-le dans n'importe quel navigateur, enregistrez en PDF.

Détails techniques

Ce qui s'exécute où. Ce qui est écrit sur le disque. Les permissions requises.

Modèle de licence

Abonnement annuel, trois formules — Petit 2 500 €/an (jusqu'à 50 applications par migration) · Moyen 3 500 €/an (jusqu'à 200) · Grand 4 350 €/an (illimité)

Authentification

SCCM — identifiants de l'utilisateur courant (Kerberos) ou Site Server + Site Code détectés automatiquement

Microsoft Graph — Client Secret, Certificat (JWT Client Assertion), ou Interactif avec PKCE

Identifiants chiffrés via DPAPI par tenant (portée CurrentUser) — jamais copiés d'un tenant à l'autre

Systèmes

Microsoft Configuration Manager (SCCM / MECM) — source

Partages réseau (UNC) — source

WinGet communautaire + repli GitHub — source

Flux communautaire Chocolatey (OData) — source

Intune Enterprise App Catalog (préversion) — recherche seule

Catalogue de manifestes UNC personnalisé — source

Microsoft Intune — cible (types Win32 LOB + Web Link + winget)

Microsoft Win32 Content Prep (IntuneWinAppUtil.exe, embarqué) — format de packaging

Microsoft Graph

api-version=2025-07-02 avec le nouveau schéma rules + msiInformation. Les applications créées sur l'ancien schéma detectionRules + win32LobAppProductCodeDetection (antérieur à 2025-07-02) restent lisibles par SIM v1.2 pour les analyses d'inventaire et la détection de dérive.

Multi-tenant

Onglet Tenants + menu déroulant de tenant dans la barre de titre — bascule sans redémarrage

Stockage isolé par tenant sous %AppData%\TontonTools\AppMigrator\tenants\<id>\

Capture de TenantContext + détection de dérive — un changement de tenant en cours de lot s'interrompt proprement avec protection des jobs en cours

Format de sortie

Packages .intunewin + métadonnées Win32 LOB (rules, msiInformation, returnCodes, installExperience)

Applications Web Link (#microsoft.graph.webApp) — un seul POST

Applications winget (#microsoft.graph.winGetApp) — un seul POST

Wrappers Chocolatey — trio install.ps1 + uninstall.ps1 + detect.ps1 généré automatiquement

Journal d'audit

C:\TEMP\AppMigrator.log compatible CMTrace avec contexte du tenant actif par entrée

Piste d'audit JSON dans %AppData%\TontonTools\AppMigrator\tenants\<id>\history.json (le tenant Default à l'ancien chemin partagé)

Export CSV — délimité par points-virgules, prêt pour Excel

Rapport d'audit HTML — autonome, prêt à imprimer, par tenant

Pour qui

Responsables de transformation cloud, architectes Modern Workplace, DSI qui pilotent un projet de migration borné, et MSP/consultants qui gèrent plusieurs tenants clients. Particulièrement pénible pour les entreprises de plus de 200 applications — à 500 applications, vous économisez 6 à 9 mois de projet et 30 000 à 50 000 € de conseil. Pour les MSP, l'architecture multi-tenant supprime la surcharge de réinstallation par client et le risque de mélange d'identifiants des outils mono-tenant.

Remplacez 40 000 € de conseil par 3 500 €/an de logiciel.

Procurez-vous SCCM to Intune App Migrator — un seul abonnement annuel, un seul outil couvrant la migration ET le cycle de vie post-migration, sur autant de tenants que vous gérez.