. FAQ De ClickOnce à MSIX : Une migration au service de la sécurité et de la fiabilité



Les derniers éléments mis à jour dans les fiches figurent en bleu.

Avant de vous lancer, pensez à vérifier les prérequis techniques (versions de Windows compatibles, etc.) sur la fiche Installer et lancer mySilae Paie.

Pourquoi cette évolution ?

ClickOnce, la technologie utilisée pour déployer l'application mySilae Paie, est une technologie qui date de 2005 n'ayant pas suivi les exigences actuelles en matière de sécurité.

Face à des environnements IT de plus en plus exigeants et des politiques de conformité renforcées, nous avons choisi d'adopter MSIX, le standard de déploiement moderne de Microsoft

Avec MSIX, l'application mySilae Paie devient une application Windows à part entière, directement disponible dans le menu Démarrer.

Cette évolution est avant tout un engagement de mySilae Paie pour vous proposer un déploiement et une application plus sûre, plus fiable et plus facile à maintenir. 


La sécurité au cœur de cette évolution

MSIX bénéficie de nombreuses évolutions pensées pour renforcer la sécurité.

  • Chaque package est signé cryptographiquement par mySilae Paie et cette signature vérifiée par le système d'exploitation à chaque installation. Toute tentative de modification est détectée et bloquée automatiquement. 
    📚 Signer un package MSIX - Microsoft Learn
  • L'application MSIX s'exécute dans un conteneur léger isolé : Le système de fichiers et le registre Windows sont virtualisés, ce qui signifie que l'application ne peut pas modifier l'environnement du système hôte. En cas de problème ou de désinstallation, aucun résidu autre qu'un fichier de configuration des domaines n'est laissé sur la machine.
    📚 Conteneur MSIX - Microsoft Learn
  • MSIX est compatible avec Windows Defender Application Control (WDAC), le mécanisme de contrôle applicatif recommandé par Microsoft pour les environnements sécurisés.
    📚 Contrôle d’application pour Windows - Microsoft Learn

De nouvelles fonctionnalités

  • Installation unique sur le poste : Contrairement à ClickOnce, qui nécessite de relancer l'URL à chaque ouverture, l'application MSIX s'installe une seule fois et est alors accessible directement depuis le bureau ou le menu Démarrer.
  • Indépendance vis-à-vis du navigateur Edge : L'application MSIX n'a plus de dépendance au navigateur Edge, évitant ainsi les problèmes liées aux mises à jour ou aux configurations spécifiques sur les postes de travail.
  • Auto-login avec authentification externe : Lorsque le domaine de paie utilise une authentification externe (SSO), la connexion peut se faire automatiquement, sans ressaisie des identifiants.
  • Changement rapide de domaine de paie : Les utilisateurs peuvent basculer d'un domaine de paie à l'autre directement depuis l'application (pour les partenaires disposant de plusieurs domaines).

FAQ 🆕

Quelle est la différence entre cette application MSIX et l'application actuelle (ClickOnce) ?

En pratique, MSIX s'utilise comme n'importe quelle application Windows : Installation unique, lancement depuis le menu Démarrer ou un raccourci bureau.

Trois différences concrètes par rapport à ClickOnce :

  • Plus rapide à ouvrir au quotidien : Un clic sur le raccourci suffit, là où ClickOnce relance un téléchargement à chaque ouverture.
  • Mises à jour automatiques : Chaque nouvelle version est proposée dès qu'elle est disponible, sans action supplémentaire.
  • Plus sûr pour votre poste : L'application est signée par Silae, vérifiée par Windows à chaque installation, et fonctionne isolée du reste du système. En cas de désinstallation, elle ne laisse aucune trace dans Windows.

ClickOnce a été conçu par Microsoft en 2005 et n'évolue plus. MSIX est le format que Microsoft recommande aujourd'hui pour les applications Windows.

Quels sont les prérequis techniques pour le déploiement de MSIX ?

La version MSIX fonctionne sur :

  • Windows 10 (version 1809 d'octobre 2018, soit la version 17763) ou plus récent ;
  • Windows 11, toutes éditions.

Aucun droit administrateur n'est requis pour installer l'application : elle s'installe dans votre profil utilisateur, comme une application classique.

Voir la fiche Installer et lancer mySilae Paie.

Comment télécharger l'application MSIX ?

Pour télécharger l'application MSIX, vous devez vous rendre sur l'adresse https://<votre domaine de paie>.silae.fr/start.

Reprendre l'adresse actuelle de téléchargement mySilae Paie et remplacer "/silae" par "/start".

Est-il possible d'installer l'application en commandes PowerShell ? 

En ligne de commande nous suggérons cette installation :

Invoke-WebRequest -Uri "https://{{votre domaine de paie}}.silae.fr/msix" -OutFile "$env:TEMP\SilaeClientL.appinstaller"
Add-AppxPackage -AppInstallerFile "$env:TEMP\SilaeClientL.appinstaller"

Add-AppxPackage doit utiliser l'option "-AppInstallerFile" et pointer sur le fichier .appinstaller. C'est important pour permettre la mise à jour automatique de l'application.

Lorsque j'essaye de lancer le fichier téléchargé "SilaeClientL.appinstaller", j'obtiens le message "Window ne peut pas ouvrir ce type de fichier" 

Commencer par vérifier que le système d'exploitation utilisé figure dans la liste des versions de Windows supportées. 

Voir la fiche Installer et lancer mySilae Paie.

Si le système est compatible, ce message s'affiche car le poste ne dispose pas de l'application "AppInstaller".

La documentation officielle pour l'installer est disponible ici : https://learn.microsoft.com/fr-fr/windows/msix/app-installer/install-update-app-installer.

Ci-dessous les commandes "classiques" pour l'installer :

Install-Script -Name winget-install
winget-install
winget upgrade Microsoft.AppInstaller
Est-ce que l’application MSIX est disponible pour tous les comptes (collaborateurs et contacts) ?

Oui, l’application MSIX reprend toutes les fonctionnalités existantes. Elle doit être utilisée par les collaborateurs et les contacts qui utilisent la version actuelle (ClickOnce).

Lors de l'installation j'ai une erreur qui m'indique une dépendance manquante pour Microsoft.VCLibs.140.00.UWPDesktop, que faire ? 🆕

Cette dépendance s'installe normalement de façon automatique, mais cela peut échouer sur les environnements serveur qui n'ont pas accès au Microsoft Store ou dont Windows Update est restreint par une stratégie IT.

Pour la résoudre, récupérer le winget lui-même qui utilise comme dépendance : Microsoft publie à chaque release de microsoft/winget-cli sur GitHub un zip DesktopAppInstaller_Dependencies.zip contenant les .appx VCLibs et UI.Xaml à la bonne version, par architecture. Lien permanent :

https://github.com/microsoft/winget-cli/releases/latest/download/DesktopAppInstaller_Dependencies.zip

Ensuite, dézipper le fichier. Et enfin l'installer :

cd .\DesktopAppInstaller_Dependencies\
cd .\x64\
Add-AppxPackage -Path .\Microsoft.VCLibs.140.00.UWPDesktop_14.0.33728.0_x64.appx
Comment déployer le client MSIX Silae avec Intune ? 🆕
  1. Préparation du package
    • Récupérer le fichier .appinstaller : pour télécharger l'application MSIX, se rendre à l'adresse https://<votre domaine de paie>.silae.fr/start.
    • Récupérer le Microsoft-Win32-Content-Prep-Tool via le lien ci-dessous :
      GitHub - microsoft/Microsoft-Win32-Content-Prep-Tool
  2. Création du package
    Déposer à la racine du disque (C:\) les éléments suivants :
    • L'utilitaire Microsoft : C:\Microsoft-Win32-Content-Prep-Tool-master
    • Le fichier .appinstaller : C:\Microsoft-Win32-Content-Prep-Tool-master\SilaeClientL.appinstaller

      Créer un fichier install.ps1 dans le même dossier, contenant la ligne suivante : Add-AppxPackage -AppInstallerFile "SilaeClientL.appinstaller"

      Lancer IntuneWinAppUtil.exe et renseigner les champs comme suit :

      • Specify the source folder : .
      • Specify the setup file : install.ps1
      • Specify the output folder : .
      • Catalog folder : N

      Le fichier install.intunewin est généré (environ 34 Ko) et prêt à être importé dans Intune.

  3. Création de l'application dans Intune
    Se connecter à Intune, se rendre dans l'onglet Apps :
    step1_apps.png
    Cliquer sur "Create" :
    step2a.png
    Sélectionner Windows app (Win32) :
    step2b.png
    Renseigner le fichier install.intunewin et valider. Modifier les paramètres comme ceci :
    step3_settings.png

    • Name : SilaeClientL MSIX
    • Publisher : SILAE SAS
    • Install command : powershell.exe -NoProfile -ExecutionPolicy Bypass -WindowStyle Hidden -File .\install.ps1
    • Uninstall command : powershell.exe -NoProfile -ExecutionPolicy Bypass -Command "Get-AppxPackage -Name SILAE | Remove-AppxPackage"
    • Installation time required (mins) : 60
    • Allow available uninstall : Yes
    • Install behavior : User
    • Device restart behavior : App install may force a device restart
    • Return codes : 0 Success, 1707 Success, 3010 Soft reboot, 1641 Hard reboot, 1618 Retry

    Sélectionner les groupes de déploiement :
    step4_groups.png
    Vérifier les paramètres, valider puis cliquer sur "Create".
    Attendre le déploiement de l'application ou l'installer depuis le portail d'entreprise.

Est-ce que l'utilisation de MSIX est obligatoire ?

Oui, à terme. La version ClickOnce restera utilisable jusqu'en mars 2027. Passé cette date, seule la version MSIX permettra de se connecter à mySilae Paie.

Cette migration s'impose pour trois raisons :

  • ClickOnce est une technologie ancienne (2005) qui n'évolue plus chez Microsoft.
  • Les navigateurs récents (notamment Microsoft Edge) durcissent progressivement le téléchargement d'applications ClickOnce, ce qui dégrade l'expérience d'ouverture.
  • MSIX répond aux standards de sécurité actuels : signature obligatoire, isolation du poste, mises à jour fiabilisées.

Nous recommandons de basculer dès maintenant pour ne pas avoir à le faire dans l'urgence en 2027. 

Voir la fiche Installer et lancer mySilae Paie.

Dois-je réinstaller l'application mySilae Paie après chaque changement de version ?

Non, l'application MSIX vérifie automatiquement à chaque lancement si elle doit être mise à jour. Si une nouvelle version est disponible, l'application propose directement son installation dans le parcours d'ouverture.

Que dois-je faire si j'ai le message "Les applications Internet peuvent endommager votre ordinateur. Si vous ne faites pas confiance à la source, n'installez pas ce logiciel" lors de l'installation ?
Le message d'alerte qui peut être ajouté par Microsoft lors de la phase d'installation

L'application mySilae Paie est une application légitime disposant d’une signature cryptographique validée par Microsoft lors de l’installation.

Si vous téléchargez l’application depuis une adresse au format <Domaine de paie>.silae.fr/start, vous pouvez poursuivre l’installation en toute confiance.

L’avertissement de sécurité affiché par Microsoft est systématique pour les applications MSIX téléchargées depuis Internet. En effet, Microsoft gère la réputation des applications en fonction du nombre de téléchargements provenant d’une source donnée. Lorsque une application évolue très régulièrement, le compteur de réputation est réinitialisé à chaque nouvelle version. 

C’est le cas de l’application Silae, qui évolue presque quotidiennement afin de rester au plus près de la réglementation de paie. Cette évolution continue de notre logiciel, ainsi que les changements de version associés, empêchent de capitaliser une réputation dans la durée, contrairement à une application qui n’évoluerait pas pendant plusieurs semaines.

Dès lors que vous utilisez une source silae.fr pour télécharger l’application, vous pouvez vous fier à la signature cryptographique et poursuivre l’installation en toute sécurité.

J'ai déjà utilisé la version ClickOnce ou Silae Boot sur mon poste utilisateur, que va-t-il se passer avec le MSIX ?

L'utilisation de la version actuelle (ClickOnce) est possible jusqu'au mois de mars 2027. L'application Silae  Boot ne permettra plus de se connecter sur Silae après le 31/12/2026.

Ces applications peuvent être supprimées du poste utilisateur après l'installation de la version MSIX.

Lors de la première ouverture de l'application MSIX, je vois plusieurs domaines de paie, pourquoi ?

Par défaut l'application MSIX récupère les trois derniers domaines de paie utilisés sur le poste de l'utilisateur.

Si l'utilisateur ne possède qu'un domaine, l'application va le lancer directement.

Voir la fiche Installer et lancer mySilae Paie.

La liste de mes domaines de paie est vide à l'ouverture de MSIX, que dois-je faire ?

Si aucune version de mySilae Paie n'a été lancée sur votre poste, vous devez ajouter votre domaine de paie sur l'écran d'accueil de l'application mySilae Paie. Pour cela, il suffit de cliquer sur le bouton "Ajouter" puis de renseigner le nom du domaine de paie.

Voir la fiche Installer et lancer mySilae Paie.

Une date d'arrêt du ClickOnce est-elle prévue ?

Oui : la version ClickOnce ne sera plus livrée après mars 2027. À cette échéance, seule la version MSIX permettra de se connecter à mySilae Paie.

Cette échéance est dictée par deux éléments :

  • Microsoft n'investit plus sur ClickOnce depuis plusieurs années. La technologie n'évolue plus, elle est en maintenance.
  • Les navigateurs récents durcissent leur traitement de ClickOnce (filtre SmartScreen systématique, doubles confirmations), ce qui dégrade l'ouverture quotidienne sans gain pour l'utilisateur.

Plusieurs communications de rappel seront diffusées dans la console mySilae Paie d'ici fin 2026. Nous recommandons de basculer dès aujourd'hui, sans attendre l'échéance.

Quel est l'avantage de MSIX par rapport à Silae Boot ?

La version MSIX de mySilae apporte plusieurs améliorations concrètes par rapport à Silae Boot :

  • Système de mise à jour — Les mises à jour sont proposées automatiquement au lancement de l'application.
  • Mode multi-domaine — vous pouvez basculer d'un domaine de paie à l'autre directement depuis l'application, sans réinstallation, pratique pour les utilisateurs qui gèrent plusieurs domaines.
  • Signature et isolation — l'application est signée par Silae avec un certificat reconnu par Microsoft. Elle s'exécute isolée du système d'exploitation : aucune modification du registre ou des fichiers Windows hors de son périmètre.
  • Désinstallation propre — aucun résidu dans Windows après suppression, hormis un petit fichier qui mémorise vos domaines pour une éventuelle réinstallation.
  • Installation guidée — page d'accompagnement et parcours simplifié, sans étapes techniques.
Une date d'arrêt du mySilae Paie Boot est-elle prévue ?

Oui, après le 31 décembre 2026, il ne sera plus possible de se connecter avec la version mySilae Paie Boot.

Est-ce que MSIX fonctionne sur Mac ?

MSIX est une technologie de Windows. Elle n'est pas supportée sur les OS Mac. Il est toutefois possible d'utiliser mySilae Paie sur un ordinateur Apple en utilisant une solution de virtualisation du marché (exemple : Parallels Desktop).

Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 3 sur 6