Configurer le RPA sans surveillance dans Power Automate

Configurer le RPA sans surveillance : enregistrer la machine, attribuer une capacité de traitement et basculer le flux cloud en mode sans surveillance, sans passerelle.

Les flux de bureau sans surveillance s'exécutent sans écran, sans clavier et sans personne pour les observer. Une machine se connecte elle-même, exécute le flux, puis se déconnecte à nouveau, en pleine nuit ou dès qu'une nouvelle tâche apparaît dans la file d'attente. Pour des processus comme la saisie nocturne de factures, le transfert de données de commande entre deux systèmes ou la génération de rapports récurrents, c'est exactement le mode de fonctionnement qui en vaut la peine.

Il y a quelque temps encore, cela passait par une passerelle (gateway) sur site. Microsoft a depuis remplacé cette approche : les passerelles pour les flux de bureau ne sont plus prises en charge, et chaque machine s'enregistre désormais directement auprès du service Power Automate. Cet article présente les étapes réellement nécessaires pour la configuration, de la licence à l'enregistrement de la machine jusqu'à la première exécution sans surveillance.

Ce qui distingue les flux de bureau sans surveillance des flux avec surveillance

Dans un flux avec surveillance (attended), quelqu'un est assis devant l'ordinateur et démarre l'automatisation manuellement, souvent avec des questions ou des saisies en cours de route. Un flux sans surveillance (unattended), en revanche, s'exécute entièrement sans intervention humaine : Power Automate se connecte à la machine avec des identifiants enregistrés, exécute le flux, puis se déconnecte. Selon la documentation Microsoft sur l'exécution des flux de bureau sans surveillance, Power Automate crée pour cela une session de bureau à distance sur la machine cible ; une connexion à la session console n'est pas prévue pour les exécutions sans surveillance. L'écran reste verrouillé pendant toute l'exécution, de sorte que personne ne regarde et que personne n'intervienne accidentellement.

Important pour la planification : Windows 10 et Windows 11 refusent les exécutions sans surveillance dès qu'une session utilisateur active existe, même verrouillée. Vous ne devriez donc pas mélanger automatisation avec et sans surveillance sur la même machine, mais prévoir des machines distinctes pour chacune.

Prérequis : licence, rôle et autorisations

Pour l'automatisation sans surveillance, vous avez besoin du plan de processus Power Automate, comme décrit dans la documentation sur l'achat et l'attribution des licences Power Automate. L'attribution se fait en deux étapes : d'abord, un administrateur attribue la licence de processus à un environnement dans le centre d'administration Power Platform, puis une licence est consommée par machine devant fonctionner sans surveillance. Si plusieurs flux sans surveillance s'exécutent simultanément sur la même machine, chaque exécution parallèle supplémentaire nécessite sa propre licence.

Pour l'enregistrement proprement dit, le rôle Créateur d'environnement suffit ; qui souhaite restreindre l'enregistrement à certaines personnes peut à la place attribuer le rôle Propriétaire de machine de flux de bureau. Sans l'un de ces rôles, aucune machine ne peut être rattachée à un environnement.

Étape 1 : enregistrer la machine

L'enregistrement passe aujourd'hui par la connectivité directe, plus par une passerelle. Selon le guide de gestion des ordinateurs, il suffit d'installer Power Automate for Desktop à partir de la version 2.8.73.21119 et d'activer l'option d'installation de l'application d'exécution. Après le démarrage du runtime machine Power Automate et la connexion, la machine s'enregistre automatiquement dans l'environnement actuellement sélectionné ; si elle n'est pas encore enregistrée, Power Automate demande directement l'environnement souhaité.

Quelques points méritent un second regard avant de passer en production :

  • Les appareils Windows 10 Home et Windows 11 Home ne prennent pas en charge la connectivité directe.
  • Vous ne devez plus cloner une machine virtuelle après avoir installé l'application d'exécution, sinon l'enregistrement est perturbé.
  • Si vous effectuez une réinitialisation du PC, vous perdez l'enregistrement et devez reconnecter la machine.
  • Ceux qui utilisent encore d'anciennes connexions de passerelle trouveront les connexions de flux de bureau concernées sous Données > Passerelles et pourront les faire passer progressivement à Directement vers l'ordinateur.

Étape 2 : attribuer une capacité de traitement en tant que bot sans surveillance

Une machine enregistrée ne peut pas encore exécuter de flux sans surveillance tant qu'aucune capacité ne lui a été attribuée. Selon la documentation sur la capacité de traitement, une machine ne devient un bot dit sans surveillance qu'une fois la capacité de traitement attribuée. Sur la page de détails de la machine, utilisez le curseur Bots sans surveillance pour définir combien d'exécutions sans surveillance parallèles la machine peut traiter simultanément, puis enregistrez le paramètre. Chaque bot attribué peut prendre en charge exactement une exécution à la fois ; pour trois exécutions parallèles, vous avez donc besoin de trois bots et donc de trois licences de processus.

Le nombre maximal de bots qu'une seule machine peut supporter dépend du système d'exploitation ; pour certaines variantes de Windows Server, la limite est de dix. Il est également possible d'attribuer la capacité automatiquement : dès qu'une exécution sans surveillance est en attente, Power Automate attribue alors lui-même un bot, qui reste ensuite sur la machine jusqu'à sa libération manuelle.

Étape 3 : mettre le flux cloud en mode sans surveillance

Ce n'est qu'à ce stade que le flux proprement dit entre en jeu. Vous créez ou modifiez un flux cloud, y configurez une connexion de flux de bureau et sélectionnez le mode sans surveillance lors du déclenchement du flux de bureau. Power Automate se charge ensuite automatiquement de la connexion, de l'exécution et de la déconnexion selon les identifiants enregistrés dans la connexion.

Deux pièges reviennent le plus souvent en pratique :

  • L'utilisateur enregistré a besoin d'autorisations pour une session de bureau à distance sur la machine cible, généralement l'appartenance au groupe Utilisateurs du Bureau à distance. Si elle manque, l'exécution échoue avec une erreur d'autorisation.
  • Lors d'une connexion via Microsoft Entra ID avec certificat, ou avec nom d'utilisateur et mot de passe via NLA, des étapes supplémentaires sont nécessaires, comme l'activation de l'authentification Entra pour RDP pour l'ID d'application concerné et le masquage de la boîte de dialogue de consentement pour le groupe d'appareils cible. Sans cette autorisation, l'exécution échoue avec l'erreur `MSEntraRemoteDesktopAppConsentRequired`.

Étape 4 : définir la résolution d'écran et le comportement de session

La résolution par défaut d'une session de bureau à distance diffère souvent de la résolution avec laquelle le flux a été initialement enregistré. Cela conduit rapidement, en fonctionnement sans surveillance, à des éléments introuvables ou à des clics au mauvais endroit. Via les propriétés de flux d'un flux de bureau, vous pouvez donc définir une résolution d'écran fixe pour les exécutions sans surveillance ; si le flux appelle d'autres sous-flux, cette résolution s'applique alors à tous.

Vous pouvez également activer, sous Superviser > Ordinateurs > Paramètres, la fonction Réutiliser les sessions pour les exécutions sans surveillance. Ainsi, la session Windows reste active après une exécution (juste verrouillée) au lieu d'être entièrement reconstruite, ce qui accélère sensiblement les exécutions successives. Si vous ajoutez ultérieurement une machine à un groupe de machines, elle reprend automatiquement les paramètres de ce groupe ; si vous l'en retirez, les dernières valeurs valides sont conservées.

Exploitation, limites et mode maintenance

Pour les installations ou les travaux de maintenance sur une machine, il existe un interrupteur dédié : le mode maintenance arrête les nouvelles attributions pour une machine unique ou tout un groupe de machines, sans interrompre les exécutions déjà en cours. Si la machine fonctionne seule, les nouvelles tâches se retrouvent dans la file d'attente ; si elle fait partie d'un groupe, une autre machine active prend le relais.

Pour la planification de configurations plus importantes, quelques limites fixes sont utiles : un groupe de machines contient au maximum 50 machines, et selon la documentation, un flux de bureau peut rester au maximum douze heures dans la file d'attente avant d'être marqué comme échoué. En cas d'erreurs sporadiques, il vaut également la peine de vérifier l'état de session de la machine : une session verrouillée ou déconnectée du même utilisateur bloque de manière fiable toute nouvelle exécution sans surveillance, jusqu'à ce qu'elle soit activement terminée.

Ceux qui ne veulent pas gérer durablement leurs propres VM peuvent passer à des machines hébergées ou des groupes de machines hébergées, que Microsoft met à disposition directement dans Azure et met à l'échelle automatiquement selon les besoins. Pour la plupart des configurations de PME, une seule machine enregistrée suffit cependant largement au départ, avant même que la mise à l'échelle ne soit rentable. Quelle variante convient à votre propre volume de processus s'évalue au mieux à partir du flux concret, par exemple dans le cadre d'un conseil Power Automate. Vous gardez à tout moment le contrôle sur la machine qui prend en charge quel processus et quand elle est disponible pour cela.

Questions fréquentes

Ai-je encore besoin d'une passerelle pour les flux de bureau sans surveillance ?

Non. Les passerelles pour les flux de bureau ne sont plus prises en charge. Les machines s'enregistrent désormais directement auprès du cloud via le runtime machine Power Automate dès que vous vous y connectez. Les connexions de passerelle existantes doivent être basculées vers le type de connexion Directement vers l'ordinateur.

Combien d'exécutions sans surveillance une machine peut-elle exécuter simultanément ?

Exactement autant que la capacité de traitement qui lui a été attribuée. Chaque bot sans surveillance attribué prend en charge une exécution à la fois, la limite par machine allant jusqu'à dix bots selon le système d'exploitation. Pour plus d'exécutions parallèles, il vous faut davantage de licences de processus en conséquence.

Pourquoi mon flux sans surveillance échoue-t-il malgré des identifiants corrects ?

La raison la plus fréquente est une session Windows déjà active, même verrouillée, sur la machine cible, car les exécutions sans surveillance nécessitent une machine dont tous les utilisateurs sont déconnectés. Vérifiez également si l'utilisateur enregistré est membre du groupe Utilisateurs du Bureau à distance et si le mot de passe est encore valide.

Puis-je exécuter en même temps l'automatisation avec et sans surveillance sur la même machine ?

Microsoft le déconseille explicitement, car l'automatisation avec surveillance nécessite une session active, tandis que l'automatisation sans surveillance nécessite une session déconnectée. En pratique, les deux modes de fonctionnement se bloquent mutuellement ; il est plus propre d'utiliser une machine dédiée par mode de fonctionnement.

Un groupe de machines hébergées est-il rentable par rapport à sa propre VM ?

Cela dépend du volume. Une seule machine enregistrée suffit largement pour de nombreux processus et se met en place rapidement. Ce n'est que lorsque l'utilisation fluctue fortement ou que plusieurs processus doivent s'exécuter en parallèle qu'un groupe de machines hébergées devient rentable, car il met automatiquement les bots à l'échelle selon les besoins.

À propos de NordFlux

NordFlux UG (haftungsbeschränkt)

NordFlux construit des employés numériques pour les organisations : des automatisations et des agents KI qui prennent en charge le travail répétitif. Vous gardez le contrôle.

En savoir plus sur nous
Analyse initiale gratuite

Des questions concrètes sur l’automatisation ou l’IA ?

Lors d’une analyse initiale gratuite, nous discutons directement de votre cas. Sans engagement.