Passer au contenu principal

Création d'automatisations

A step-by-step walkthrough for building an automation from scratch, using a Windows patching workflow as the example.

Introduction

Cet article explique comment créer une automatisation de zéro. L'exemple est une automatisation de mise à jour corrective Windows qui s'exécute selon un calendrier, installe les mises à jour Windows, met à niveau les applications tierces et crée une alerte pour chaque type d'échec.

Chaque concept présenté ici s'applique à toute automatisation que vous créez — remplacez simplement le déclencheur, les actions et les conditions par ceux de votre propre cas d'utilisation.


Planifier avant de créer

Avant de cliquer sur + Créer une automatisation, définissez trois éléments :

  1. Qu'est-ce qui la déclenche ? Un calendrier, un événement d'appareil, un changement de tag, un webhook ? Cette automatisation utilise un calendrier récurrent pour la mise à jour corrective sans intervention manuelle.

  2. Quels appareils cible-t-elle ? Les conditions du déclencheur limitent l'exécution — par plateforme, type d'appareil, groupe, version du système d'exploitation ou d'autres attributs. Ici, une condition Plateforme = Windows sur le déclencheur planifié la restreint aux appareils Windows.

  3. Que se passe-t-il en cas d'échec ? Le pipeline doit-il s'arrêter ou continuer ? Quelqu'un doit-il être notifié ? Cette automatisation capture la sortie des actions dans des variables et utilise des alertes conditionnelles afin que les échecs remontent sans arrêter l'ensemble de l'exécution.


Création de l'automatisation de mise à jour corrective

Étape 1 : Créer l'automatisation

  1. Accédez à Automatisations dans la barre latérale.

  2. Cliquez sur + Créer une automatisation en haut à droite.

  3. Nommez-la Mise à jour corrective Windows.

  4. Cliquez sur Créer.

L'automatisation s'ouvre sur son canevas Pipeline du canevas. Ajoutez des étapes directement dans le flux, puis sélectionnez une étape pour ouvrir son panneau de détails. Vous pouvez exécuter l'automatisation manuellement sans déclencheur automatique : choisissez Ajouter un appareil dans l'en-tête et sélectionnez un appareil. Ajoutez un déclencheur lorsque vous souhaitez que l'automatisation s'exécute automatiquement selon un calendrier ou un événement.
​

Automations → an existing empty demo automation shown in the newly created state → Pipeline canvas with no user-added steps or automatic triggers and the Add a device header visible

Étape 2 : Ajouter l'action Installer les mises à jour Windows

  1. Sur un canevas vide, sélectionnez Ajouter une action. Si des actions sont déjà présentes, cliquez sur le bouton + à l'endroit où vous souhaitez placer cette action et choisissez Ajouter une autre action.

  2. Accédez à Sécurité → Installer les mises à jour Windows, ou recherchez-la.

  3. Dans le panneau latéral, configurez les paramètres de délai de mise à jour :

Type de mise à jour

Paramètre

Mises à jour critiques

Délai de 7 jours

Mises à jour de sécurité

Mise à jour immédiate

Mises à jour de définitions

Mise à jour immédiate

Correctifs cumulatifs

Délai de 7 jours

Service packs

Délai de 14 jours

Outils

Délai de 7 jours

Feature packs

Délai de 14 jours

Mises à jour

Délai de 7 jours

Mises à niveau

Délai de 7 jours

Pilotes

Délai de 7 jours

  1. Laissez Redémarrer après les mises à jour (si nécessaire) sur Non.

  2. Laissez Boucler jusqu'à la fin sur Non.

Configurez maintenant la gestion des échecs et la variable de sortie sous Options supplémentaires:

  1. Définissez En cas d'échec de l'action sur Ignorer et continuer.

  2. Définissez Nouvelles tentatives sur 2.

  3. Dans le Variable de sortie champ, créez une variable appelée PatchingStatus.

  4. Cliquez sur Enregistrer.

Windows Update Action Configuration

Pourquoi ces paramètres : Ignorer et continuer signifie qu'un échec de mise à jour corrective sur un appareil n'interrompt pas le pipeline — les actions suivantes s'exécutent quand même. La variable de sortie capture le résultat de cette étape afin qu'une action Créer une alerte ultérieure puisse vérifier si elle a échoué. Deux nouvelles tentatives donnent aux échecs transitoires une chance de se rétablir avant que l'étape ne soit marquée comme échouée.


Étape 3 : Ajouter l'action Mettre à niveau les applications tierces

  1. Sur le canevas, cliquez sur le bouton + sous l'action précédente et choisissez Ajouter une autre action.

  2. Accédez à Gestion des applications → Mettre à niveau un package Winget.

  3. Laissez Packages sur Tous les packages disponibles et Packages exclus sur Aucun package exclu.

Cette action utilise Winget pour mettre à niveau les logiciels tiers. Elle n'est pertinente que sur les postes de travail — ajoutez une condition pour la restreindre :

  • Dans la Conditions section, ajoutez une condition pour Type, définissez l'opérateur sur Égal à, et sélectionnez Poste de travail.

Winget Conditions

Dans la Options supplémentaires section :

  1. Définissez En cas d'échec sur Ignorer et continuer.

  2. Définissez Nouvelles tentatives sur 2.

  3. Dans le Variable de sortie champ, créez une variable WingetPatchStatus.

  4. Cliquez sur Enregistrer.

Winget Additional Options

ℹ️ REMARQUE : Les appareils dont le Type ≠ Poste de travail ignorent complètement cette action et affichent Ignoré dans l'historique des exécutions — c'est attendu, pas un échec.


Étape 4 : Ajouter l'alerte d'échec de mise à jour corrective Windows

Ajoutez une action Créer une alerte qui ne se déclenche que lorsque l'étape Installer les mises à jour Windows a échoué.

  1. Sur le canevas, cliquez sur le bouton + sous l'action précédente et choisissez Ajouter une autre action.

  2. Sélectionnez Level → Créer une alerte.

  3. Configurez l'alerte :

    • Titre : Windows Patching Failed

    • Description : Level was unable to patch endpoint after multiple attempts.

    • Sévérité : Avertissement

    • Charge utile personnalisée : {{PatchingStatus}}

La {{PatchingStatus}} La variable associe la sortie de l'étape Installer les mises à jour Windows à l'alerte. Lorsque vous examinez l'alerte ultérieurement, la charge utile montre ce qui s'est réellement passé sur cet appareil.

Windows Patching Alert
  1. Dans la Conditions section, ajoutez une condition :

    • Étape : Installer les mises à jour Windows

    • Opérateur : Égal à

    • Valeur : Échoué

  2. Laissez En cas d'échec sur Échec du pipeline et Nouvelles tentatives sur 0.

  3. Cliquez sur Enregistrer.

Create Alert on Failure

Cette action ne se déclenche désormais que sur les appareils où la mise à jour corrective a échoué. Tous les autres appareils l'ignorent.


Étape 5 : Ajouter l'alerte d'échec de mise à jour corrective tierce Windows

Même schéma qu'à l'étape 5, mais pour l'étape Winget.

  1. Sur le canevas, cliquez sur le bouton + sous l'action précédente et choisissez Ajouter une autre action.

  2. Sélectionnez Level → Créer une alerte.

  3. Configurez l'alerte :

    • Titre : Windows 3rd Party Patching Failed

    • Description : Level was unable to patch some 3rd party software on this endpoint after multiple attempts.

    • Sévérité : Avertissement

    • Charge utile personnalisée : {{WingetPatchStatus}}

  4. Dans Conditions, ajoutez : Étape Mettre à niveau les applications tierces statut Égal à Échoué.

  5. Laissez En cas d'échec sur Échec du pipeline et Nouvelles tentatives sur 0.

  6. Cliquez sur Enregistrer.

Winget Create Alert Configuration

Étape 6 : Ajouter des déclencheurs

Toute automatisation peut être exécutée manuellement. Ajoutez un déclencheur planifié pour l'exécuter également automatiquement selon une cadence.

Ajouter le déclencheur hebdomadaire

  1. Dans la zone de déclencheur du pipeline, utilisez Ajouter un autre déclencheur s'il est visible. S'il ne l'est pas, cliquez sur le bouton + et choisissez Ajouter un autre déclencheur.

  2. Sélectionnez Planifié → Hebdomadaire.

  3. Définissez le calendrier sur Lundi et vendredi à 00h00.

  4. Cliquez sur Enregistrer.

Weekly Schedule Trigger

Limitez maintenant le déclencheur planifié aux appareils Windows uniquement :

  1. Sur le canevas du Pipeline, sélectionnez le déclencheur Planifié → Hebdomadaire déclencheur pour ouvrir son panneau de détails. Sélectionnez Modifier le déclencheur pour ouvrir son formulaire dans le panneau latéral.

  2. Dans la Conditions section, ajoutez une condition.

  3. Sélectionnez Plateforme, définissez l'opérateur sur Égal à, et sélectionnez Windows.

  4. Cliquez sur Enregistrer.

Une fois qu'une condition est appliquée à un déclencheur, sa carte dans le pipeline affiche un badge orange SI badge. Un badge orange (x) badge sur n'importe quelle étape signifie que cette étape utilise une variable. Vous verrez les deux apparaître au fur et à mesure de la construction.

Action Variables / Conditions

Étape 7 : Examiner le pipeline

Examinez les étapes enregistrées et le badge de statut dans l'en-tête de l'automatisation. Il n'existe pas de bouton Terminé bouton sur le Pipeline canevas ; enregistrez les modifications depuis le panneau latéral de chaque action ou déclencheur.

L'automatisation est désormais Active — le déclencheur hebdomadaire est actif et se déclenchera prochainement à la date planifiée. Le badge de statut dans l'en-tête se met à jour sur Active.


Fonctionnement du pipeline

Lorsque le déclencheur planifié se déclenche le lundi ou le vendredi à 00h00 :

  1. Level évalue la condition du déclencheur — appareils Windows uniquement

  2. Les appareils correspondants entrent dans le pipeline

  3. Installer les mises à jour Windows s'exécute avec jusqu'à 2 nouvelles tentatives en cas d'échec ; la sortie est capturée dans PatchingStatus

  4. Mettre à niveau les applications tierces s'exécute ensuite ; les appareils non-postes de travail ignorent cette étape ; la sortie est capturée dans WingetPatchStatus

  5. Échec de la mise à jour corrective Windows évalue sa condition — se déclenche uniquement sur les appareils où l'installation des mises à jour Windows a échoué, en associant la sortie PatchingStatus à l'alerte

  6. Échec de la mise à jour corrective tierce Windows fait de même pour l'étape Winget

Chaque appareil passe par les quatre étapes. La logique conditionnelle de chaque action détermine ce qui se passe réellement par appareil.

💡 CONSEIL : Après une exécution, ouvrez l'onglet Historique onglet et cliquez sur n'importe quelle ligne d'appareil pour voir les résultats par étape (Réussi, Ignoré, Échoué) et la durée. Cliquez sur la > chevron sur n'importe quelle étape pour développer sa sortie directement, ou la → flèche pour accéder au détail complet de l'exécution.


FAQ

  • Le déclencheur planifié s'exécute-t-il sur les appareils hors ligne à 00h00 ? Oui — les appareils hors ligne sont mis en file d'attente et l'exécution démarre lorsqu'ils reviennent en ligne. Ajoutez une Statut = En ligne condition au déclencheur hebdomadaire si vous souhaitez ignorer entièrement les appareils hors ligne.

  • Puis-je exécuter cette automatisation à la demande sans attendre le jour planifié ? Oui — vous pouvez exécuter un workflow manuellement. Dans la vue Pipeline vue, choisissez Ajouter un appareil dans l'en-tête et sélectionnez un appareil pour démarrer une exécution. Vous pouvez également utiliser le Actions menu sur la liste d'un appareil pour exécuter une automatisation sur cet appareil.

  • Pourquoi l'action Mettre à niveau les applications tierces a-t-elle une condition Type = Poste de travail ? Winget est un gestionnaire de packages Windows généralement présent sur les postes de travail. La condition l'empêche de s'exécuter sur les serveurs où les packages Winget ne sont pas attendus, ce qui évite des échecs indésirables sur ces appareils.

  • Les actions d'alerte ont «En cas d'échec : Échec du pipeline» — cela n'interrompt-il pas l'exécution ? Seulement après l'étape d'alerte, qui est la dernière action significative du pipeline. Les deux étapes de mise à jour corrective utilisent Ignorer et continuer afin que leurs échecs ne bloquent pas l'exécution des étapes d'alerte. Si l'action Créer une alerte elle-même échoue, vous souhaiteriez que cela soit signalé — c'est pourquoi Échec du pipeline est le bon paramètre dans ce cas.

  • Puis-je ajuster les paramètres de délai de mise à jour ultérieurement ? Oui. Sur le Pipeline canevas, sélectionnez l'action Installer les mises à jour Windows action pour ouvrir son panneau de détails, puis sélectionnez Modifier l'action pour le modifier dans le panneau latéral. Ajustez et enregistrez.

  • Qui peut exécuter cette automatisation manuellement ? Tout technicien ayant accès aux appareils ciblés. Les autorisations au niveau du groupe contrôlent les techniciens pouvant gérer quels groupes d'appareils. Consultez Espace de travail → Autorisations pour plus de détails.

Avez-vous trouvé la réponse à votre question ?