Comment déployer des applications de prise en charge de l'impression sans le Microsoft Store

By Henning Volkmer on juin 23, 2026

<span id="hs_cos_wrapper_name" class="hs_cos_wrapper hs_cos_wrapper_meta_field hs_cos_wrapper_type_text" style="" data-hs-cos-general-type="meta_field" data-hs-cos-type="text" >Comment déployer des applications de prise en charge de l'impression sans le Microsoft Store</span>

En résumé

Applications de support d'impression (PSA) ne nécessitent pas le Microsoft Store. Dans les environnements d'entreprise où le Store est désactivé par une stratégie, les PSA peuvent être déployées via le sideloading MSIX/APPX ou via Microsoft Intune en tant qu'applications métier. Le canal du Store est la méthode par défaut pour les environnements grand public ; le canal MSIX via Intune est la voie professionnelle. Les deux aboutissent à la même PSA s'exécutant dans le contexte utilisateur sur le poste client. Le mécanisme technique est bien établi, et l'écart est spécifique aux fabricants : tous ne packagent pas encore leur PSA pour la distribution en entreprise. Confirmez auprès de chaque fabricant si sa PSA est disponible dans un format compatible avec le sideloading avant d'élaborer votre plan de déploiement.

Comment les PSA s'intègrent à Windows Ready Print et Windows Protected Print

Windows Ready Print (WRP) est la plateforme d'impression moderne de Microsoft, basée sur IPP. Elle fait d'IPP le protocole par défaut pour les imprimantes nouvellement installées, la date butoir de janvier 2026 pour la fourniture de pilotes via Windows Update étant déjà en vigueur. Windows Protected Print (WPP) est le mode d'application strict qui s'ajoute à WRP ; il supprime toute possibilité de recours aux pilotes hérités et exige exclusivement des imprimantes certifiées Mopria .

Les PSA fonctionnent aussi bien dans WRP que dans WPP. Le pilote de classe IPP gère les fonctionnalités d'impression de base — recto verso, N-en-1, couleur/N&B — et le vocabulaire de finition IPP standard : les huit positions d'agrafage définies dans IPP Finishings 3.0, l'edge-stitch et le saddle-stitch, la perforation déclarée via des attributs d'offset entier, les douze types de pli standard et la sélection du bac de sortie, lorsque le firmware de l'imprimante déclare ces capacités. Ce qui nécessite une Print Support App, ce sont les fonctionnalités spécifiques au constructeur qui dépassent ce vocabulaire standard : positions d'agrafage propriétaires, motifs de perforation personnalisés au-delà du modèle d'offset entier, séquences de finition multi-étapes avec logique propre au fabricant, et variantes de pliage propriétaires. La PSA s'exécute dans le contexte utilisateur, en dehors du spouleur d'impression, et expose ces options fabricant dans la boîte de dialogue d'impression.

Le canal de distribution par défaut pour les PSA est le Microsoft Store. Quand un client Windows se connecte à une imprimante via le pilote de classe IPP, Windows vérifie dans le Store si une PSA correspondante existe, en se basant sur l'ID matériel de l'imprimante. Si c'est le cas, le Store l'installe automatiquement. Les capacités étendues de la PSA apparaissent dans la boîte de dialogue d'impression lors de la prochaine impression vers cet appareil.

Cela fonctionne pour les postes clients ayant accès au Store. Pour les environnements d'entreprise où le Store est désactivé par une stratégie, le canal par défaut ne se déclenche pas. La PSA ne s'installe pas. Les fonctionnalités de finition spécifiques au fabricant qui dépendent de la PSA restent indisponibles.

Quels sont les canaux de déploiement des PSA en entreprise ?

Sideloading MSIX/APPX. Les PSA sont packagées en tant qu'applications MSIX (UWP), et non en tant qu'installateurs Win32 MSI classiques. La documentation Microsoft confirme que sur Windows Server, qui ne prend pas en charge le Store, les administrateurs doivent fournir et installer les PSA via le sideloading (MSIX/APPX) ou via des outils de gestion d'applications d'entreprise. Il en va de même pour les clients Windows 11 sans accès au Store. Les paquets MSIX peuvent être déployés via SCCM, Microsoft Configuration Manager, l'installation de logiciels par stratégie de groupe ou tout autre outil de l'environnement qui gère le déploiement MSIX vers les postes gérés. La PSA s'installe comme n'importe quelle autre application métier.

Distribution d'applications métier via Intune. Pour les environnements qui gèrent les appareils via Intune, les PSA packagées en tant qu'applications métier (LOB) peuvent être déployées sur des groupes d'appareils spécifiques sous forme de fichiers MSIX/APPXBUNDLE. Ce canal opère indépendamment de la stratégie du Microsoft Store grand public et fonctionne pour les appareils gérés, quel que soit l'état du Store. Microsoft documente aussi une méthode par clé de registre que les clients entreprise peuvent utiliser pour remplacer l'association PSA à partir d'une extension INF, distribué via Endpoint Manager — utile quand on déploie une PSA personnalisée ou avec une logique métier spécifique plutôt que l'application standard du fabricant.

Nouveau Microsoft Store dans Intune via le Gestionnaire de paquets Windows. Une seconde voie via Intune : si le fabricant publie sa PSA sur le Microsoft Store public, Intune peut la déployer via la nouvelle intégration du Microsoft Store (Gestionnaire de paquets Windows/WinGet), indépendamment de la stratégie du Store grand public désactivée au niveau de l'appareil. Le canal LOB ci‑dessus est nécessaire lorsque le fabricant ne publie pas la PSA sur le Store et package directement le MSIX pour la distribution en entreprise.

PSA spécifiques à une organisation via le fabricant. Les organisations ayant des relations directes avec un fabricant peuvent demander des PSA personnalisées et les distribuer en interne. La personnalisation de la PSA elle‑même — interface à l'image de la marque, valeurs par défaut spécifiques à l'organisation, application de quotas d'impression, comptabilisation des coûts, application de stratégies d'impression (pas de couleur, recto verso uniquement) — distingue cette approche du canal de distribution standard. Microsoft recommande explicitement d'utiliser Endpoint Manager pour distribuer à la fois la PSA personnalisée et la clé de registre qui l'associe aux files d'impression concernées.

Conclusion pratique : l'idée que « les environnements sans Store sont bloqués » ne tient pas. Les canaux de distribution en entreprise existent. La vraie variable est le packaging des fabricants, et la question de savoir si chaque fournisseur a produit un MSIX/APPX pouvant transiter par ces canaux pour sa PSA spécifique.

psa-microsft-store-server-room

Remarque sur le packaging des PSA de HP et Xerox

Deux fabricants reviennent le plus souvent dans la planification des PSA en entreprise.

L'application de support d'impression de HP est nommée HP Universal Print Application. HP l'a lancée en 2024 pour les offres grand public et s'est engagé à l'étendre à l'ensemble de sa flotte d'imprimantes conformes Mopria. La disponibilité de la HP Universal Print Application en tant que paquet MSIX pour un déploiement via Intune ou SCCM doit être confirmée directement auprès de la documentation entreprise et de votre contact commercial HP avant d'élaborer un plan de déploiement.

La PSA de Xerox est distribuée dans le cadre de l'application Xerox Print and Scan Experience. Xerox documente plusieurs chemins d'installation, dont Xerox Smart Start et le Microsoft Store. La disponibilité d'un paquet MSIX autonome ou d'un paquet déployable en tant qu'application métier pour les environnements d'entreprise sans Store doit être vérifiée auprès de la documentation de support entreprise de Xerox.

Les deux dénominations sont correctes au moment de la rédaction ; la disponibilité du packaging pour le déploiement en entreprise mérite une vérification appareil par appareil et modèle par modèle, car le développement des PSA continue en 2026 et 2027.

Peut‑on restreindre Windows Protected Print à des postes de travail spécifiques ?

Oui. WPP est configurable via GPO et Intune au niveau des unités d'organisation (OU). Le limiter aux postes de travail de bureau généraux et exclure les postes exigeant des finitions lourdes — là où les fonctionnalités fabricant dépendantes de la PSA sont cruciales — est une approche intermédiaire valide. Les postes exclus restent sur l'ancienne pile et ne bénéficient pas de l'avantage de sécurité de WPP. C'est un compromis à évaluer explicitement, pas un contournement à laisser non documenté.

Une GPO ciblée qui réactive le Store sur certaines OU est techniquement possible mais entre en conflit avec la posture de sécurité ayant motivé la désactivation du Store. Avec le sideloading MSIX et la distribution LOB via Intune comme alternatives plus propres, cette voie est rarement la bonne solution.

À quoi cela ressemble‑t‑il pour un service IT axé sur la sécurité ?

Pour un service IT axé sur la sécurité ayant WPP dans son plan de déploiement, le Store désactivé et l'échéance de juillet 2026 pour l'activation par défaut de WRP sur les nouvelles installations d'imprimantes qui approche, les questions de planification sont :

  1. Quelles imprimantes du parc disposent d'une PSA fabricant ?
  2. Parmi celles‑ci, lesquelles sont disponibles en paquets MSIX ou en applications métier compatibles Intune ?
  3. Quels flux de travail nécessitent réellement des fonctionnalités de finition spécifiques au fournisseur — positions d'agrafage propriétaires, motifs de perforation personnalisés, séquences de finition multi‑étapes — au‑delà du vocabulaire IPP standard que le pilote de classe IPP couvre déjà ?
  4. Pour les modèles sans chemin de distribution professionnel, quelle est la solution : escalade auprès du fabricant, renouvellement du parc ou architecture d'impression alternative ?

Ce sont des réponses spécifiques aux fabricants qui évoluent au fur et à mesure que le développement des PSA mûrit. Les principaux fabricants livrent des PSA et progressent vers des packagings déployables en entreprise, mais la couverture par gammes est inégale. L'audit mérite d'être réalisé appareil par appareil, sans suppositions.

Qu'est‑ce qui change si vous utilisez ezeep ?

ezeep modifie la structure des dépendances. Le rendu dans le cloud transmet des données prêtes à l'impression vers l'appareil, de sorte que le chemin d'impression lui‑même ne se casse pas dans les environnements sans couverture PSA. L'impression de base et le vocabulaire de finition IPP standard continuent de fonctionner via le chemin d'impression cloud d'ezeep , qu'une PSA soit installée ou non. Pas de serveurs. Pas de pilotes. Pas de complications.

Pour les finitions étendues spécifiques au fabricant — positions d'agrafage propriétaires, modèles de perforation personnalisés, séquences de finition multi‑étapes propres au fournisseur — la PSA du fabricant reste le mécanisme côté client Windows. ezeep fonctionne de concert avec elle lorsqu'elle est installée. Là où ezeep change la donne, c'est que l'absence d'une PSA ne met pas hors service l'ensemble de l'environnement d'impression pour cette catégorie d'appareils. Les flux de travail qui nécessitent des extensions de finition spécifiques au fournisseur continuent de dépendre de la disponibilité de la PSA ; le reste du parc reste opérationnel.

Dans les environnements où le Store est totalement désactivé et où la distribution des PSA est réellement bloquée, la question pratique devient : quels flux de travail ont vraiment besoin de ces fonctionnalités fabricant ? Il s'agit généralement d'un petit sous‑ensemble — juridique, production marketing, assistanat de direction — et non de la totalité du parc. Résoudre le besoin pour ce sous‑ensemble par un engagement ciblé avec le fabricant est plus gérable que de le résoudre pour chaque appareil simultanément.

wpp-enforcement-windows

Que faire avant l'application de WPP dans un environnement verrouillé

Trois actions concrètes.

  1. Documentez la stratégie relative au Store et la posture de contrôle des applications. C'est la contrainte à laquelle tout le reste doit se conformer. Savoir si le sideloading MSIX est autorisé, ou si le déploiement d'applications métier via Intune est disponible, définit quels canaux d'entreprise sont réellement viables.

  2. Auditez le parc selon les flux de travail nécessitant des fonctionnalités de finition spécifiques aux fabricants. Séparez le parc en « impression de base et finition IPP standard » — où l'ensemble des fonctionnalités du pilote de classe IPP suffit — et « finition spécifique au fournisseur requise » — où la distribution de la PSA est critique et doit être résolue avant l'application de WPP.

  3. Pour le sous‑ensemble nécessitant des finitions, remontez la question de la distribution des PSA aux fabricants. Demandez explicitement un packaging MSIX et une compatibilité en tant qu'application métier Intune, pas seulement une disponibilité sur le Store. Pour toute catégorie d'appareils sans réponse exploitable du fabricant, adoptez ezeep ou une autre architecture d'impression qui ne dépend pas de la couverture PSA pour le chemin d'impression principal.

Parlez à un expert des environnements d'entreprise verrouillés

Si votre posture de sécurité exclut le Microsoft Store et que vos flux de travail à finition lourde dépendent des PSA fabricant, la voie à suivre doit s'aligner sur la réalité de votre contrôle des applications. Parcourons‑la ensemble.

ezeep-for-WPP
Votre environnement d'impression est‑il prêt pour WPP ?
Parcourez la checklist avant juillet
Télécharger la checklist

 

Frequently Asked Questions

Les PSA peuvent-elles être installées sans le Microsoft Store ?

Oui. Les PSA sont distribuées sous forme d'applications MSIX et peuvent être déployées par sideloading via des outils de distribution de logiciels d'entreprise standard — SCCM (Configuration Manager), GPO pour l'installation de logiciels — ou en tant qu'applications métier (LOB) pour les appareils gérés par Intune. Intune peut aussi déployer des PSA via la nouvelle intégration du Microsoft Store dans WinGet (Windows Package Manager) si le fabricant publie sur le Store public. Il faut vérifier la documentation de chaque fabricant pour confirmer s'il fournit un package MSIX destiné à la distribution en entreprise.

Par quoi le Microsoft Store for Business a-t-il été remplacé pour la distribution d'applications d'entreprise ?

Le Microsoft Store for Business a été retiré de l'intégration Intune en 2023. La distribution d'applications d'entreprise pour les appareils Windows gérés passe désormais par Microsoft Intune, qui prend en charge le déploiement d'applications métier (LOB) via des packages MSIX/APPXBUNDLE, et par la nouvelle intégration du Microsoft Store dans Intune via Windows Package Manager (WinGet). La désactivation du Store grand public au niveau de l'appareil n'empêche pas ces voies de déploiement via Intune. Le fabricant doit toutefois publier ou packager sa PSA séparément via l'un de ces canaux.

Si nous ne parvenons pas à installer la PSA, l'imprimante fonctionnera-t-elle quand même ?

Avec WRP et WPP, l'impression de base via le pilote de classe IPP fonctionne sans PSA, de même que le vocabulaire de finition IPP standard — positions d'agrafage, piqûre sur le côté et piqûre à cheval, perforation déclarée par décalages d'entiers, les douze types de pliage standard, sélection du bac de sortie — lorsque le firmware de l'imprimante déclare ces capacités. Ce qui manque sans PSA, c'est la couche d'extension propre au fabricant : positions d'agrafage propriétaires, schémas de perforation personnalisés au-delà du modèle à décalages d'entiers, séquences de finition multi-étapes spécifiques au fabricant, et variantes de pliage propriétaires. La tolérance du flux de travail à cette perte dépend des fonctionnalités dont il dépend réellement.

ezeep peut-il remplacer entièrement le modèle PSA ?

ezeep assure l'impression de base et le vocabulaire de finition IPP standard sur tous les appareils via son architecture cloud, indépendamment de l'installation d'une PSA. Pour les finitions étendues propres aux fabricants — positions d'agrafage propriétaires, schémas de perforation personnalisés, séquences multi-étapes spécifiques au fabricant — la PSA du constructeur reste le mécanisme côté client Windows. ezeep supprime la dépendance côté appareil et élimine entièrement le serveur d'impression, mais ne remplace pas la surface fonctionnelle côté client Windows pour les extensions propres aux fabricants.

Est-il possible de limiter WPP à certains postes de travail et de conserver la pile héritée sur d'autres ?

Oui. WPP est configurable via GPO et Intune au niveau de l'OU (unité d'organisation). La limiter aux postes de travail de bureautique générale tout en excluant ceux qui nécessitent des finitions lourdes est une approche transitoire valable. Les postes exclus restent sur la pile héritée et ne bénéficient pas de l'avantage de sécurité offert par WPP. C'est un compromis à documenter explicitement et à réévaluer au fur et à mesure que la couverture des PSA par gamme d'appareils s'améliorera d'ici 2026 et 2027.

Windows Server prend-il en charge l'installation de PSA depuis le Microsoft Store ?

Non. Windows Server ne prend pas en charge le Microsoft Store, donc les PSA ne peuvent pas y être téléchargées ou installées automatiquement depuis le Store. Les administrateurs doivent fournir et installer les PSA via le sideloading de packages MSIX/APPX ou via des outils de gestion d'applications d'entreprise tels qu'Endpoint Manager. La même approche s'applique aux postes Windows 11 dans des environnements d'entreprise où le Store est désactivé.

Back to top